Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-5723

Опубликовано: 25 окт. 2023
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Уязвимость установки cookie с недопустимыми символами через document.cookie в Firefox

Описание

Злоумышленник, получивший временный доступ к скриптам на сайте, способен установить cookie с недопустимыми символами через document.cookie, что может привести к неизвестным ошибкам.

Затронутые версии ПО

  • Firefox < 119

Тип уязвимости

Некорректная обработка данных

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 119.0 (исключая)

EPSS

Процентиль: 44%
0.00213
Низкий

5.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 2 лет назад

An attacker with temporary script access to a site could have set a cookie containing invalid characters using `document.cookie` that could have led to unknown errors. This vulnerability affects Firefox < 119.

CVSS3: 5.3
debian
около 2 лет назад

An attacker with temporary script access to a site could have set a co ...

CVSS3: 5.3
github
около 2 лет назад

An attacker with temporary script access to a site could have set a cookie containing invalid characters using `document.cookie` that could have led to unknown errors. This vulnerability affects Firefox < 119.

CVSS3: 6.3
fstec
около 2 лет назад

Уязвимость браузера Firefox, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

suse-cvrf
около 2 лет назад

Security update for MozillaFirefox

EPSS

Процентиль: 44%
0.00213
Низкий

5.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo