Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-11721

Опубликовано: 23 июл. 2019
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Уязвимость доменного спуфинга в Firefox из-за некорректного отображения символа "kra" в адресной строке

Описание

В Unicode символ 'kra' может использоваться для спуфинга стандартного символа 'k' в адресной строке браузера. Это позволяет выполнять атаки доменного спуфинга, так как символ не отображается как текст Punycode, что может ввести пользователей в заблуждение.

Затронутые версии ПО

  • Firefox версий ниже 68

Тип уязвимости

Спуфинг

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 68.0 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:opensuse:leap:15.0:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*

EPSS

Процентиль: 68%
0.00572
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 6 лет назад

The unicode latin 'kra' character can be used to spoof a standard 'k' character in the addressbar. This allows for domain spoofing attacks as do not display as punycode text, allowing for user confusion. This vulnerability affects Firefox < 68.

CVSS3: 5.8
redhat
больше 6 лет назад

The unicode latin 'kra' character can be used to spoof a standard 'k' character in the addressbar. This allows for domain spoofing attacks as do not display as punycode text, allowing for user confusion. This vulnerability affects Firefox < 68.

CVSS3: 6.5
debian
больше 6 лет назад

The unicode latin 'kra' character can be used to spoof a standard 'k' ...

CVSS3: 6.5
github
больше 3 лет назад

The unicode latin 'kra' character can be used to spoof a standard 'k' character in the addressbar. This allows for domain spoofing attacks as do not display as punycode text, allowing for user confusion. This vulnerability affects Firefox < 68.

CVSS3: 6.5
fstec
больше 6 лет назад

Уязвимость браузера Firefox, связанная с ошибкой кодировки латинского символа kra, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 68%
0.00572
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo