Уязвимость некорректного отображения специальных символов в URL в Mozilla Firefox
Описание
При использовании определённых пустых символов в URL они некорректно отображаются как пробелы вместо закодированного URL.
Затронутые версии ПО
- Firefox ниже версии 77
Тип уязвимости
Некорректная обработка URL
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 77.0 (исключая)
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
EPSS
Процентиль: 55%
0.0033
Низкий
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
CVSS3: 8.8
ubuntu
больше 5 лет назад
When using certain blank characters in a URL, they where incorrectly rendered as spaces instead of an encoded URL. This vulnerability affects Firefox < 77.
CVSS3: 8.8
debian
больше 5 лет назад
When using certain blank characters in a URL, they where incorrectly r ...
github
больше 3 лет назад
When using certain blank characters in a URL, they where incorrectly rendered as spaces instead of an encoded URL. This vulnerability affects Firefox < 77.
EPSS
Процентиль: 55%
0.0033
Низкий
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
NVD-CWE-Other