Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-6865

Опубликовано: 19 дек. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость раскрытия неинициализированных данных в "EncryptingOutputStream" в Firefox

Описание

EncryptingOutputStream подвержен уязвимости, позволяющей раскрывать неинициализированные данные. Эта проблема могла быть использована только для записи данных на локальный диск, что может иметь последствия для режима приватного просмотра (private browsing mode).

Затронутые версии ПО

  • Firefox ESR < 115.6
  • Firefox < 121

Тип уязвимости

Утечка информации

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 121.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 115.6 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:12.0:*:*:*:*:*:*:*

EPSS

Процентиль: 57%
0.00348
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 1 года назад

`EncryptingOutputStream` was susceptible to exposing uninitialized data. This issue could only be abused in order to write data to a local disk which may have implications for private browsing mode. This vulnerability affects Firefox ESR < 115.6 and Firefox < 121.

CVSS3: 7.5
redhat
больше 1 года назад

`EncryptingOutputStream` was susceptible to exposing uninitialized data. This issue could only be abused in order to write data to a local disk which may have implications for private browsing mode. This vulnerability affects Firefox ESR < 115.6 and Firefox < 121.

CVSS3: 6.5
debian
больше 1 года назад

`EncryptingOutputStream` was susceptible to exposing uninitialized dat ...

CVSS3: 6.5
github
больше 1 года назад

`EncryptingOutputStream` was susceptible to exposing uninitialized data. This issue could only be abused in order to write data to a local disk which may have implications for private browsing mode. This vulnerability affects Firefox ESR < 115.6 and Firefox < 121.

CVSS3: 6.5
fstec
больше 1 года назад

Уязвимость режима инкогнито браузеров Mozilla Firefox, Firefox ESR, связанная с использованием неинициализированных переменных, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 57%
0.00348
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo