5.8

CVE-2008-7293

Mozilla Firefox before 4 cannot properly restrict modifications to cookies established in HTTPS sessions, which allows man-in-the-middle attackers to overwrite or delete arbitrary cookies via a Set-Cookie header in an HTTP response, related to lack of the HTTP Strict Transport Security (HSTS) includeSubDomains feature, aka a "cookie forcing" issue.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mozilla ≫ Firefox Update beta12 Version <= 4.0
Mozilla ≫ Firefox Version 1.0
Mozilla ≫ Firefox Version 1.0 Update preview_release
Mozilla ≫ Firefox Version 1.0.1
Mozilla ≫ Firefox Version 1.0.2
Mozilla ≫ Firefox Version 1.0.3
Mozilla ≫ Firefox Version 1.0.4
Mozilla ≫ Firefox Version 1.0.5
Mozilla ≫ Firefox Version 1.0.6
Mozilla ≫ Firefox Version 1.0.7
Mozilla ≫ Firefox Version 1.0.8
Mozilla ≫ Firefox Version 1.5
Mozilla ≫ Firefox Version 1.5 Update beta1
Mozilla ≫ Firefox Version 1.5 Update beta2
Mozilla ≫ Firefox Version 1.5.0.1
Mozilla ≫ Firefox Version 1.5.0.2
Mozilla ≫ Firefox Version 1.5.0.3
Mozilla ≫ Firefox Version 1.5.0.4
Mozilla ≫ Firefox Version 1.5.0.5
Mozilla ≫ Firefox Version 1.5.0.6
Mozilla ≫ Firefox Version 1.5.0.7
Mozilla ≫ Firefox Version 1.5.0.8
Mozilla ≫ Firefox Version 1.5.0.9
Mozilla ≫ Firefox Version 1.5.0.10
Mozilla ≫ Firefox Version 1.5.0.11
Mozilla ≫ Firefox Version 1.5.0.12
Mozilla ≫ Firefox Version 1.5.1
Mozilla ≫ Firefox Version 1.5.2
Mozilla ≫ Firefox Version 1.5.3
Mozilla ≫ Firefox Version 1.5.4
Mozilla ≫ Firefox Version 1.5.5
Mozilla ≫ Firefox Version 1.5.6
Mozilla ≫ Firefox Version 1.5.7
Mozilla ≫ Firefox Version 1.5.8
Mozilla ≫ Firefox Version 2.0
Mozilla ≫ Firefox Version 2.0.0.1
Mozilla ≫ Firefox Version 2.0.0.2
Mozilla ≫ Firefox Version 2.0.0.3
Mozilla ≫ Firefox Version 2.0.0.4
Mozilla ≫ Firefox Version 2.0.0.5
Mozilla ≫ Firefox Version 2.0.0.6
Mozilla ≫ Firefox Version 2.0.0.7
Mozilla ≫ Firefox Version 2.0.0.8
Mozilla ≫ Firefox Version 2.0.0.9
Mozilla ≫ Firefox Version 2.0.0.10
Mozilla ≫ Firefox Version 2.0.0.11
Mozilla ≫ Firefox Version 2.0.0.12
Mozilla ≫ Firefox Version 2.0.0.13
Mozilla ≫ Firefox Version 2.0.0.14
Mozilla ≫ Firefox Version 2.0.0.15
Mozilla ≫ Firefox Version 2.0.0.16
Mozilla ≫ Firefox Version 2.0.0.17
Mozilla ≫ Firefox Version 2.0.0.18
Mozilla ≫ Firefox Version 2.0.0.19
Mozilla ≫ Firefox Version 2.0.0.20
Mozilla ≫ Firefox Version 3.0
Mozilla ≫ Firefox Version 3.0.1
Mozilla ≫ Firefox Version 3.0.2
Mozilla ≫ Firefox Version 3.0.3
Mozilla ≫ Firefox Version 3.0.4
Mozilla ≫ Firefox Version 3.0.5
Mozilla ≫ Firefox Version 3.0.6
Mozilla ≫ Firefox Version 3.0.7
Mozilla ≫ Firefox Version 3.0.8
Mozilla ≫ Firefox Version 3.0.9
Mozilla ≫ Firefox Version 3.0.10
Mozilla ≫ Firefox Version 3.0.11
Mozilla ≫ Firefox Version 3.0.12
Mozilla ≫ Firefox Version 3.0.13
Mozilla ≫ Firefox Version 3.0.14
Mozilla ≫ Firefox Version 3.0.15
Mozilla ≫ Firefox Version 3.0.16
Mozilla ≫ Firefox Version 3.0.17
Mozilla ≫ Firefox Version 3.5
Mozilla ≫ Firefox Version 3.5.1
Mozilla ≫ Firefox Version 3.5.2
Mozilla ≫ Firefox Version 3.5.3
Mozilla ≫ Firefox Version 3.5.4
Mozilla ≫ Firefox Version 3.5.5
Mozilla ≫ Firefox Version 3.5.6
Mozilla ≫ Firefox Version 3.5.7
Mozilla ≫ Firefox Version 3.5.8
Mozilla ≫ Firefox Version 3.5.9
Mozilla ≫ Firefox Version 3.5.10
Mozilla ≫ Firefox Version 3.5.11
Mozilla ≫ Firefox Version 3.5.12
Mozilla ≫ Firefox Version 3.5.13
Mozilla ≫ Firefox Version 3.5.14
Mozilla ≫ Firefox Version 3.5.15
Mozilla ≫ Firefox Version 3.5.16
Mozilla ≫ Firefox Version 3.5.17
Mozilla ≫ Firefox Version 3.5.18
Mozilla ≫ Firefox Version 3.5.19
Mozilla ≫ Firefox Version 3.6
Mozilla ≫ Firefox Version 3.6.2
Mozilla ≫ Firefox Version 3.6.3
Mozilla ≫ Firefox Version 3.6.4
Mozilla ≫ Firefox Version 3.6.6
Mozilla ≫ Firefox Version 3.6.7
Mozilla ≫ Firefox Version 3.6.8
Mozilla ≫ Firefox Version 3.6.9
Mozilla ≫ Firefox Version 3.6.10
Mozilla ≫ Firefox Version 3.6.11
Mozilla ≫ Firefox Version 3.6.12
Mozilla ≫ Firefox Version 3.6.13
Mozilla ≫ Firefox Version 3.6.14
Mozilla ≫ Firefox Version 3.6.15
Mozilla ≫ Firefox Version 3.6.16
Mozilla ≫ Firefox Version 3.6.17
Mozilla ≫ Firefox Version 4.0 Update beta1
Mozilla ≫ Firefox Version 4.0 Update beta10
Mozilla ≫ Firefox Version 4.0 Update beta11
Mozilla ≫ Firefox Version 4.0 Update beta2
Mozilla ≫ Firefox Version 4.0 Update beta3
Mozilla ≫ Firefox Version 4.0 Update beta4
Mozilla ≫ Firefox Version 4.0 Update beta5
Mozilla ≫ Firefox Version 4.0 Update beta6
Mozilla ≫ Firefox Version 4.0 Update beta7
Mozilla ≫ Firefox Version 4.0 Update beta8
Mozilla ≫ Firefox Version 4.0 Update beta9
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.68% 0.738
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5.8 8.6 4.9
AV:N/AC:M/Au:N/C:N/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://code.google.com/p/browsersec/wiki/Part2#Same-origin_policy_for_cookies
http://hacks.mozilla.org/2010/08/firefox-4-http-strict-transport-security-force-https/
http://michael-coates.blogspot.com/2010/01/cookie-forcing-trust-your-cookies-no.html
http://scarybeastsecurity.blogspot.com/2008/11/cookie-forcing.html
http://scarybeastsecurity.blogspot.com/2011/02/some-less-obvious-benefits-of-hsts.html
https://bugzilla.mozilla.org/show_bug.cgi?id=660053
Patch