Уязвимость спуфинга сайтов из-за некорректного отображения длинных поддоменов или путей в браузерах Firefox и Mozilla
Описание
Браузеры Firefox до версии 1.0.1 и Mozilla до версии 1.7.6 некорректно отображают длинные поддомены или пути. Это позволяет злоумышленникам подделывать легитимные сайты, что может облегчить проведение фишинговых атак.
Затронутые версии ПО
- Firefox до версии 1.0.1
- Mozilla до версии 1.7.6
Тип уязвимости
Подделка легитимных веб-сайтов (спуфинг).
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
2.6 Low
CVSS2
Дефекты
Связанные уязвимости
Firefox before 1.0.1 and Mozilla before 1.7.6 truncates long sub-domains or paths for display, which may allow remote malicious web sites to spoof legitimate sites and facilitate phishing attacks.
Firefox before 1.0.1 and Mozilla before 1.7.6 truncates long sub-domains or paths for display, which may allow remote malicious web sites to spoof legitimate sites and facilitate phishing attacks.
Firefox before 1.0.1 and Mozilla before 1.7.6 truncates long sub-domai ...
Firefox before 1.0.1 and Mozilla before 1.7.6 truncates long sub-domains or paths for display, which may allow remote malicious web sites to spoof legitimate sites and facilitate phishing attacks.
EPSS
2.6 Low
CVSS2