Уязвимость подмены доменного имени посредством некорректного отображения URL в адресной строке Mozilla Firefox, Thunderbird и Firefox ESR
Описание
Некорректная обработка URL, содержащих определенные символы юникода, используемых в качестве альтернативных дефисов и кавычек, не приводит к правильной активации отображения punycode, что позволяет злоумышленнику осуществлять атаки подмены доменного имени в адресной строке.
Затронутые версии ПО
- Thunderbird до версии 45.7
- Firefox ESR до версии 45.7
- Firefox до версии 51
Тип уязвимости
Подмена доменного имени
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
URLs containing certain unicode glyphs for alternative hyphens and quotes do not properly trigger punycode display, allowing for domain name spoofing attacks in the location bar. This vulnerability affects Thunderbird < 45.7, Firefox ESR < 45.7, and Firefox < 51.
URLs containing certain unicode glyphs for alternative hyphens and quotes do not properly trigger punycode display, allowing for domain name spoofing attacks in the location bar. This vulnerability affects Thunderbird < 45.7, Firefox ESR < 45.7, and Firefox < 51.
URLs containing certain unicode glyphs for alternative hyphens and quo ...
URLs containing certain unicode glyphs for alternative hyphens and quotes do not properly trigger punycode display, allowing for domain name spoofing attacks in the location bar. This vulnerability affects Thunderbird < 45.7, Firefox ESR < 45.7, and Firefox < 51.
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2