CVE-2009-1834
ثغرة اقتطاع بصري في netwerk/dns/src/nsIDNService.cpp في Mozilla Firefox قبل الإصدار 3.0.11 وSeaMonkey قبل الإصدار 1.1.17 تسمح للمهاجمين عن بُعد بتزوير شريط...
- تم النشر
- 12/06/2009
- محدث
- 07/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 11/05/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 87.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة اقتطاع بصري في netwerk/dns/src/nsIDNService.cpp في Mozilla Firefox قبل الإصدار 3.0.11 وSeaMonkey قبل الإصدار 1.1.17 تسمح للمهاجمين عن بُعد بتزوير شريط العنوان عبر اسم نطاق دولي (IDN) يحتوي على أحرف Unicode غير صالحة تُعرض كمسافات بيضاء، كما هو موضح بالأحرف \u115A حتى \u115E.
المصادر
1Pavel Cvrcek · linux · 11/05/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.