Уязвимость некорректной обработки интернационализированных доменных имён, способная привести к фишинг-атакам
Описание
При парсинге интернационализированных доменных имён (IDN) в URL старшие биты символов иногда удалялись, что приводило к некорректной обработке. Это могло вызывать путаницу у пользователей и открывать возможности для атак, таких как фишинг.
Затронутые версии ПО
- Mozilla Firefox версия ниже 94
Тип уязвимости
Фишинг
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
When parsing internationalized domain names, high bits of the characters in the URLs were sometimes stripped, resulting in inconsistencies that could lead to user confusion or attacks such as phishing. This vulnerability affects Firefox < 94.
When parsing internationalized domain names, high bits of the characte ...
When parsing internationalized domain names, high bits of the characters in the URLs were sometimes stripped, resulting in inconsistencies that could lead to user confusion or attacks such as phishing. This vulnerability affects Firefox < 94.
Уязвимость браузера Mozilla Firefox, связанная с некорректным ограничением визуализированных слоев пользовательского интерфейса, позволяющая нарушителю проводить спуфинг атаки
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2