Уязвимость спуфинга URL через визуальное усечение в браузере Mozilla Firefox
Описание
В браузере Mozilla Firefox обнаружена уязвимость спуфинга URL, которая позволяет злоумышленникам использовать визуальное усечение для манипуляции URL-адресами. Эта уязвимость может быть активирована удаленно путем использования неопределенных символов Unicode вместе со свойством высокой высоты строки line-height
, что вызывает вертикальную прокрутку.
Затронутые версии ПО
- Mozilla Firefox версии до 3.0.14
- Mozilla Firefox версии 3.5.x до 3.5.3
Тип уязвимости
- Спуфинг URL
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Visual truncation vulnerability in Mozilla Firefox before 3.0.14, and 3.5.x before 3.5.3, allows remote attackers to trigger a vertical scroll and spoof URLs via unspecified Unicode characters with a tall line-height property.
Visual truncation vulnerability in Mozilla Firefox before 3.0.14, and 3.5.x before 3.5.3, allows remote attackers to trigger a vertical scroll and spoof URLs via unspecified Unicode characters with a tall line-height property.
Visual truncation vulnerability in Mozilla Firefox before 3.0.14, and ...
Visual truncation vulnerability in Mozilla Firefox before 3.0.14, and 3.5.x before 3.5.3, allows remote attackers to trigger a vertical scroll and spoof URLs via unspecified Unicode characters with a tall line-height property.
EPSS
5 Medium
CVSS2