Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-0233

Опубликовано: 08 фев. 2005
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Уязвимость спуфинга доменных имен в реализации поддержки International Domain Name (IDN) в браузерах Firefox, Camino и Mozilla

Описание

Уязвимость в поддержке International Domain Name (IDN) в браузерах Firefox версии 1.0, Camino версии 0.8.5 и Mozilla до версии 1.7.6 позволяет злоумышленникам осуществлять спуфинг доменных имен. Злоумышленники способны использовать доменные имена в кодировке punycode, которые декодируются в URL-адресах и SSL-сертификатах с использованием гомографических символов из других наборов символов, что облегчает фишинговые атаки.

Затронутые версии ПО

  • Firefox 1.0
  • Camino 0.8.5
  • Mozilla до версии 1.7.6

Тип уязвимости

Спуфинг доменных имен

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:camino:0.8.5:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:mozilla:*:*:*:*:*:*:*:*
Версия до 1.7.6 (исключая)
cpe:2.3:a:omnigroup:omniweb:5:*:*:*:*:*:*:*
cpe:2.3:a:opera:opera_browser:*:*:*:*:*:*:*:*
Версия до 7.54 (включая)
cpe:2.3:a:opera_software:opera_web_browser:7.54:*:*:*:*:*:*:*

EPSS

Процентиль: 92%
0.08584
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

ubuntu
больше 20 лет назад

The International Domain Name (IDN) support in Firefox 1.0, Camino .8.5, and Mozilla before 1.7.6 allows remote attackers to spoof domain names using punycode encoded domain names that are decoded in URLs and SSL certificates in a way that uses homograph characters from other character sets, which facilitates phishing attacks.

redhat
больше 20 лет назад

The International Domain Name (IDN) support in Firefox 1.0, Camino .8.5, and Mozilla before 1.7.6 allows remote attackers to spoof domain names using punycode encoded domain names that are decoded in URLs and SSL certificates in a way that uses homograph characters from other character sets, which facilitates phishing attacks.

debian
больше 20 лет назад

The International Domain Name (IDN) support in Firefox 1.0, Camino .8. ...

github
около 3 лет назад

The International Domain Name (IDN) support in Firefox 1.0, Camino .8.5, and Mozilla before 1.7.6 allows remote attackers to spoof domain names using punycode encoded domain names that are decoded in URLs and SSL certificates in a way that uses homograph characters from other character sets, which facilitates phishing attacks.

EPSS

Процентиль: 92%
0.08584
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-noinfo