Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-1699

Опубликовано: 26 июн. 2013
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость некорректной обработки доменов верхнего уровня в алгоритме отображения IDN в Mozilla Firefox позволяет злоумышленнику провести спуфинг адресной строки

Описание

Алгоритм отображения интернационализированных доменных имен (IDN) в Mozilla Firefox версии до 22.0 некорректно обрабатывает домены верхнего уровня .com, .name и .net. Это позволяет удалённому злоумышленнику провести спуфинг адресной строки, используя неуказанные гомографические символы.

Затронутые версии ПО

  • Mozilla Firefox до версии 22.0

Тип уязвимости

  • Спуфинг

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 21.0 (включая)
cpe:2.3:a:mozilla:firefox:19.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:19.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:19.0.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:20.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:20.0.1:*:*:*:*:*:*:*

EPSS

Процентиль: 80%
0.0208
Низкий

5 Medium

CVSS2

Дефекты

CWE-310

Связанные уязвимости

ubuntu
около 13 лет назад

The Internationalized Domain Name (IDN) display algorithm in Mozilla Firefox before 22.0 does not properly handle the .com, .name, and .net top-level domains, which allows remote attackers to spoof the address bar via unspecified homograph characters.

redhat
около 13 лет назад

The Internationalized Domain Name (IDN) display algorithm in Mozilla Firefox before 22.0 does not properly handle the .com, .name, and .net top-level domains, which allows remote attackers to spoof the address bar via unspecified homograph characters.

debian
около 13 лет назад

The Internationalized Domain Name (IDN) display algorithm in Mozilla F ...

github
около 4 лет назад

The Internationalized Domain Name (IDN) display algorithm in Mozilla Firefox before 22.0 does not properly handle the .com, .name, and .net top-level domains, which allows remote attackers to spoof the address bar via unspecified homograph characters.

EPSS

Процентиль: 80%
0.0208
Низкий

5 Medium

CVSS2

Дефекты

CWE-310