漏洞标题
N/A
漏洞描述信息
Mozilla 1.7.12 中的图形截断漏洞允许远程攻击者伪造地址栏,并通过一个长主机名进行 phishing 攻击,该主机名在一定数量的字符后截断。例如,使用 HTTP 基本认证进行 phishing 攻击证明了这一点。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Visual truncation vulnerability in Mozilla 1.7.12 allows remote attackers to spoof the address bar and possibly conduct phishing attacks via a long hostname, which is truncated after a certain number of characters, as demonstrated by a phishing attack using HTTP Basic Authentication.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Opera Web Browser Basic Authentication Server 域名欺骗漏洞
漏洞描述信息
Opera Web Browser Basic Authentication Server中存在域名欺骗漏洞。远程攻击者可以借助一个超长的主机名,哄骗地址栏和可能执行钓鱼攻击。
CVSS信息
N/A
漏洞类别
授权问题