一、 漏洞 CVE-2020-15666 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
当我尝试在音频/视频上下文中加载非视频时,通过MediaError消息暴露了确切的状态码(200, 302, 404, 500, 412, 403等)。这种信息泄漏水平与标准化的onerror/onsuccess披露不一致,可能导致在本地网络中推断登录状态和服务或设备发现的情况,以及其他攻击。这个漏洞影响Firefox < 80以及Firefox for Android < 80。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
When trying to load a non-video in an audio/video context the exact status code (200, 302, 404, 500, 412, 403, etc.) was disclosed via the MediaError Message. This level of information leakage is inconsistent with the standardized onerror/onsuccess disclosure and can lead to inferring login status to services or device discovery on a local network among other attacks. This vulnerability affects Firefox < 80 and Firefox for Android < 80.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Mozilla Firefox 信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。 Mozilla Firefox 80之前版本和基于Android的Firefox 80之前的版本存在安全漏洞,攻击者借助该漏洞可发现本地网络上服务或设备的登录状态。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-15666 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-15666 的情报信息