CVE-2013-6167
Mozilla Firefox fino alla versione 27 invia le intestazioni dei cookie HTTP senza prima verificare che rispettino le restrizioni sul set di caratteri...
- Pubblicato
- 15 feb 2014
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 4 apr 2013
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:PBasso · prossimi 30 giorni
- Percentile
- 73,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Mozilla Firefox fino alla versione 27 invia le intestazioni dei cookie HTTP senza prima verificare che rispettino le restrizioni sul set di caratteri richieste, consentendo così ad attaccanti remoti di condurre l'equivalente di un attacco persistente di Logout CSRF tramite un parametro appositamente predisposto che costringe un'applicazione web a impostare un cookie malformato all'interno di una risposta HTTP.
Fonti
1anonymous · multiple · 4 apr 2013
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.