Уязвимость спуфинга адресной строки в Firefox для Android с использованием URI "javascript:"
Описание
Существующий в Firefox для Android механизм позволяет злоумышленникам осуществлять спуфинг адресной строки с использованием URI "javascript:". В Firefox для Android базовый домен обрабатывается некорректно, что позволяет злоумышленнику создать менее заметную подмену сайта, отображая неверный домен в связанных уведомлениях.
Затронутые версии ПО
- Firefox для Android версий ниже 53
Тип уязвимости
Спуфинг адресной строки
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- ExploitIssue Tracking
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- ExploitIssue Tracking
- Vendor Advisory
Уязвимые конфигурации
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
A mechanism to spoof the Firefox for Android addressbar using a "javascript:" URI. On Firefox for Android, the base domain is parsed incorrectly, making the resulting location less visibly a spoofed site and showing an incorrect domain in appended notifications. This vulnerability affects Firefox < 53.
A mechanism to spoof the Firefox for Android addressbar using a "javas ...
A mechanism to spoof the Firefox for Android addressbar using a "javascript:" URI. On Firefox for Android, the base domain is parsed incorrectly, making the resulting location less visibly a spoofed site and showing an incorrect domain in appended notifications. This vulnerability affects Firefox < 53.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2