Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-26979

Опубликовано: 07 янв. 2021
Источник: nvd
CVSS3: 6.1
CVSS2: 5.8
EPSS Низкий

Уязвимость спуфинга в Mozilla Firefox при вводе URL-адреса в строке браузера

Описание

При вводе URL-адреса в адресной строке или строке поиска и быстром нажатии клавиши Enter, веб-сайт способен перехватить это событие и перенаправить пользователя до того, как будет осуществлён переход к желаемому введенному адресу. Для создания убедительного спуфинга злоумышленнику необходимо угадать, что пользователь вводит, возможно, косвенно предлагая это.

Затронутые версии ПО

  • Firefox версий менее 84

Тип уязвимости

Спуфинг

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 84.0 (исключая)

EPSS

Процентиль: 48%
0.0025
Низкий

6.1 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 5 лет назад

When a user typed a URL in the address bar or the search bar and quickly hit the enter key, a website could sometimes capture that event and then redirect the user before navigation occurred to the desired, entered address. To construct a convincing spoof the attacker would have had to guess what the user was typing, perhaps by suggesting it. This vulnerability affects Firefox < 84.

CVSS3: 6.1
debian
около 5 лет назад

When a user typed a URL in the address bar or the search bar and quick ...

github
больше 3 лет назад

When a user typed a URL in the address bar or the search bar and quickly hit the enter key, a website could sometimes capture that event and then redirect the user before navigation occurred to the desired, entered address. To construct a convincing spoof the attacker would have had to guess what the user was typing, perhaps by suggesting it. This vulnerability affects Firefox < 84.

EPSS

Процентиль: 48%
0.0025
Низкий

6.1 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-601