Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-12409

Опубликовано: 09 июл. 2020
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Уязвимость некорректного отображения специальных символов в URL в Mozilla Firefox

Описание

При использовании определённых пустых символов в URL они некорректно отображаются как пробелы вместо закодированного URL.

Затронутые версии ПО

  • Firefox ниже версии 77

Тип уязвимости

Некорректная обработка URL

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 77.0 (исключая)

EPSS

Процентиль: 55%
0.0033
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 5 лет назад

When using certain blank characters in a URL, they where incorrectly rendered as spaces instead of an encoded URL. This vulnerability affects Firefox < 77.

CVSS3: 8.8
debian
больше 5 лет назад

When using certain blank characters in a URL, they where incorrectly r ...

github
больше 3 лет назад

When using certain blank characters in a URL, they where incorrectly rendered as spaces instead of an encoded URL. This vulnerability affects Firefox < 77.

EPSS

Процентиль: 55%
0.0033
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-Other