安全公告/【CVE-2023-5722】

基本信息

漏洞名称:
受影响操作系统:红旗Asianux服务器操作系统 V8
危险等级:中危
影响源码包:firefox;
CVSS评分:5.3
发现日期:2024-10-24
修复日期:
修复版本:

漏洞描述

使用迭代请求,攻击者能够了解不透明响应的大小以及服务器提供的 Vary 标头的内容。此漏洞会影响 Firefox < 119。

漏洞判定


        

修复方式

软件包升级
dnf update firefox

补丁