Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2005-2395

Опубликовано: 17 янв. 2004
Источник: redhat
CVSS2: 2.6
EPSS Низкий

Уязвимость отправки учетных данных в открытом виде в Mozilla Firefox 1.0.4 и 1.0.5 из-за некорректного выбора метода аутентификации согласно RFC2617

Описание

Обнаружена уязвимость, при которой Mozilla Firefox не выбирает запрос с наиболее защищенной схемой аутентификации, как это требуется по стандарту RFC2617. Это может привести к отправке учетных данных в открытом виде, даже если доступен зашифрованный канал.

Затронутые версии ПО

  • Mozilla Firefox 1.0.4
  • Mozilla Firefox 1.0.5

Тип уязвимости

Нарушение конфиденциальности

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5firefoxAffected
Red Hat Enterprise Linux 6firefoxAffected

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=887259firefox: Does not choose the challenge with the strongest authentication scheme available as required by RFC2617

EPSS

Процентиль: 73%
0.00794
Низкий

2.6 Low

CVSS2

Связанные уязвимости

ubuntu
больше 20 лет назад

Mozilla Firefox 1.0.4 and 1.0.5 does not choose the challenge with the strongest authentication scheme available as required by RFC2617, which might cause credentials to be sent in plaintext even if an encrypted channel is available.

nvd
больше 20 лет назад

Mozilla Firefox 1.0.4 and 1.0.5 does not choose the challenge with the strongest authentication scheme available as required by RFC2617, which might cause credentials to be sent in plaintext even if an encrypted channel is available.

debian
больше 20 лет назад

Mozilla Firefox 1.0.4 and 1.0.5 does not choose the challenge with the ...

github
больше 3 лет назад

Mozilla Firefox 1.0.4 and 1.0.5 does not choose the challenge with the strongest authentication scheme available as required by RFC2617, which might cause credentials to be sent in plaintext even if an encrypted channel is available.

EPSS

Процентиль: 73%
0.00794
Низкий

2.6 Low

CVSS2