Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-5111

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Уязвимость спуфинга отображаемого URL-адреса в браузере Mozilla Firefox через перетаскивание специально отформатированного URL

Описание

Когда текст специально отформатированного URL-адреса перетаскивается в адресную строку из содержимого страницы, отображаемый URL-адрес может быть подменен, чтобы показать другой сайт, отличный от загруженного на самом деле. Это позволяет злоумышленникам проводить фишинговые атаки, где вредоносная страница может подменить идентификатор другого сайта.

Затронутые версии ПО

  • Firefox до версии 58

Тип уязвимости

Фишинговая атака через спуфинг URL-адреса

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 57.0.4 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:17.10:*:*:*:*:*:*:*

EPSS

Процентиль: 73%
0.00781
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 7 лет назад

When the text of a specially formatted URL is dragged to the addressbar from page content, the displayed URL can be spoofed to show a different site than the one loaded. This allows for phishing attacks where a malicious page can spoof the identify of another site. This vulnerability affects Firefox < 58.

CVSS3: 6.5
debian
больше 7 лет назад

When the text of a specially formatted URL is dragged to the addressba ...

CVSS3: 6.5
github
больше 3 лет назад

When the text of a specially formatted URL is dragged to the addressbar from page content, the displayed URL can be spoofed to show a different site than the one loaded. This allows for phishing attacks where a malicious page can spoof the identify of another site. This vulnerability affects Firefox < 58.

CVSS3: 6.5
fstec
около 9 лет назад

Уязвимость браузера Mozilla Firefox, связанная с недостаточной проверкой URI-адреса при его «перетаскивании» в адресную строку браузера из содержимого текущей страницы, позволяющая нарушителю проводить фишинг-атаки

EPSS

Процентиль: 73%
0.00781
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-20