Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-1699

Опубликовано: 26 июн. 2013
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость некорректной обработки доменов верхнего уровня в алгоритме отображения IDN в Mozilla Firefox позволяет злоумышленнику провести спуфинг адресной строки

Описание

Алгоритм отображения интернационализированных доменных имен (IDN) в Mozilla Firefox версии до 22.0 некорректно обрабатывает домены верхнего уровня .com, .name и .net. Это позволяет удалённому злоумышленнику провести спуфинг адресной строки, используя неуказанные гомографические символы.

Затронутые версии ПО

  • Mozilla Firefox до версии 22.0

Тип уязвимости

  • Спуфинг

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 21.0 (включая)
cpe:2.3:a:mozilla:firefox:19.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:19.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:19.0.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:20.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:20.0.1:*:*:*:*:*:*:*

EPSS

Процентиль: 58%
0.00367
Низкий

5 Medium

CVSS2

Дефекты

CWE-310

Связанные уязвимости

ubuntu
больше 12 лет назад

The Internationalized Domain Name (IDN) display algorithm in Mozilla Firefox before 22.0 does not properly handle the .com, .name, and .net top-level domains, which allows remote attackers to spoof the address bar via unspecified homograph characters.

redhat
больше 12 лет назад

The Internationalized Domain Name (IDN) display algorithm in Mozilla Firefox before 22.0 does not properly handle the .com, .name, and .net top-level domains, which allows remote attackers to spoof the address bar via unspecified homograph characters.

debian
больше 12 лет назад

The Internationalized Domain Name (IDN) display algorithm in Mozilla F ...

github
больше 3 лет назад

The Internationalized Domain Name (IDN) display algorithm in Mozilla Firefox before 22.0 does not properly handle the .com, .name, and .net top-level domains, which allows remote attackers to spoof the address bar via unspecified homograph characters.

EPSS

Процентиль: 58%
0.00367
Низкий

5 Medium

CVSS2

Дефекты

CWE-310