Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-7832

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Уязвимость подмены доменного имени в адресной строке через использование комбинации точки и буквы 'i' в Mozilla Firefox

Описание

Объединённая, одиночная версия буквы «i» с любым из возможных акцентов в Unicode, таких как акут или гравис, может быть подделана в адресной строке с помощью буквы «i» без точки, за которой следует тот же акцент в качестве второго символа, в большинстве наборов шрифтов. Это позволяет осуществлять атаки подмены домена (domain spoofing), поскольку такие комбинированные доменные имена не отображаются в виде punycode.

Затронутые версии ПО

  • Firefox версий ниже 57

Тип уязвимости

Подмена (спуфинг) доменного имени

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 56.0.2 (включая)

EPSS

Процентиль: 76%
0.00981
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 7 лет назад

The combined, single character, version of the letter 'i' with any of the potential accents in unicode, such as acute or grave, can be spoofed in the addressbar by the dotless version of 'i' followed by the same accent as a second character with most font sets. This allows for domain spoofing attacks because these combined domain names do not display as punycode. This vulnerability affects Firefox < 57.

CVSS3: 5.3
debian
больше 7 лет назад

The combined, single character, version of the letter 'i' with any of ...

CVSS3: 5.3
github
больше 3 лет назад

The combined, single character, version of the letter 'i' with any of the potential accents in unicode, such as acute or grave, can be spoofed in the addressbar by the dotless version of 'i' followed by the same accent as a second character with most font sets. This allows for domain spoofing attacks because these combined domain names do not display as punycode. This vulnerability affects Firefox < 57.

CVSS3: 5.3
fstec
больше 8 лет назад

Уязвимость браузера Mozilla Firefox, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю проводить спуфинг-атаки

EPSS

Процентиль: 76%
0.00981
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-20