Уязвимость подмены URL и организации фишинговых атак из-за некорректного отображения невидимых символов в адресной строке в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
В версиях Mozilla Firefox до 3.0.7, Thunderbird до 2.0.0.21 и SeaMonkey до 1.1.15 обнаружена уязвимость, связанная с декодированием невидимых символов при отображении в адресной строке. Это приводит к отображению некорректного адреса и упрощает злоумышленникам подмену URL и проведение фишинговых атак.
Затронутые версии ПО
- Mozilla Firefox версии ниже 3.0.7
- Thunderbird версии ниже 2.0.0.21
- SeaMonkey версии ниже 1.1.15
Тип уязвимости
- Подмена URL
- Фишинговые атаки
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.0.7, Thunderbird before 2.0.0.21, and SeaMonkey before 1.1.15 decode invisible characters when they are displayed in the location bar, which causes an incorrect address to be displayed and makes it easier for remote attackers to spoof URLs and conduct phishing attacks.
Mozilla Firefox before 3.0.7, Thunderbird before 2.0.0.21, and SeaMonkey before 1.1.15 decode invisible characters when they are displayed in the location bar, which causes an incorrect address to be displayed and makes it easier for remote attackers to spoof URLs and conduct phishing attacks.
Mozilla Firefox before 3.0.7, Thunderbird before 2.0.0.21, and SeaMonk ...
Mozilla Firefox before 3.0.7, Thunderbird before 2.0.0.21, and SeaMonkey before 1.1.15 decode invisible characters when they are displayed in the location bar, which causes an incorrect address to be displayed and makes it easier for remote attackers to spoof URLs and conduct phishing attacks.
EPSS
5.8 Medium
CVSS2