Уязвимость спуфинга адресной строки в Mozilla Firefox и SeaMonkey из-за некорректного отображения символов Unicode
Описание
Уязвимость в файле netwerk/dns/src/nsIDNService.cpp
в браузере Mozilla Firefox (до версии 3.0.11) и SeaMonkey (до версии 1.1.17) позволяет злоумышленнику осуществить спуфинг адресной строки. Это достигается путем использования IDN с некорректными Unicode-символами, которые отображаются как пробелы. Примером служат символы от \u115A до \u115E.
Затронутые версии ПО
- Mozilla Firefox версии до 3.0.11
- SeaMonkey версии до 1.1.17
Тип уязвимости
Спуфинг
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- Exploit
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Visual truncation vulnerability in netwerk/dns/src/nsIDNService.cpp in Mozilla Firefox before 3.0.11 and SeaMonkey before 1.1.17 allows remote attackers to spoof the location bar via an IDN with invalid Unicode characters that are displayed as whitespace, as demonstrated by the \u115A through \u115E characters.
Visual truncation vulnerability in netwerk/dns/src/nsIDNService.cpp in Mozilla Firefox before 3.0.11 and SeaMonkey before 1.1.17 allows remote attackers to spoof the location bar via an IDN with invalid Unicode characters that are displayed as whitespace, as demonstrated by the \u115A through \u115E characters.
Visual truncation vulnerability in netwerk/dns/src/nsIDNService.cpp in ...
Visual truncation vulnerability in netwerk/dns/src/nsIDNService.cpp in Mozilla Firefox before 3.0.11 and SeaMonkey before 1.1.17 allows remote attackers to spoof the location bar via an IDN with invalid Unicode characters that are displayed as whitespace, as demonstrated by the \u115A through \u115E characters.
EPSS
4.3 Medium
CVSS2