CVE-2009-1834
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 3.2%
da publicação à arma0 dias
Publicada no NVD12 de jun.
1ª PoC11 de mai.
probabilidade de exploração
3.2%top 13% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Visual truncation vulnerability in netwerk/dns/src/nsIDNService.cpp in Mozilla Firefox before 3.0.11 and SeaMonkey before 1.1.17 allows remote attackers to spoof the location bar via an IDN with invalid Unicode characters that are displayed as whitespace, as demonstrated by the \u115A through \u115E characters.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/33039⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://osvdb.org/55162https://bugzilla.mozilla.org/show_bug.cgi?id=479413https://bugzilla.redhat.com/show_bug.cgi?id=503573http://secunia.com/advisories/35331http://secunia.com/advisories/35415http://secunia.com/advisories/35431http://secunia.com/advisories/35439http://secunia.com/advisories/35468http://slackware.com/security/viewer.php?l=slackware-security&y=2009&m=slackware-security.372468https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10436https://rhn.redhat.com/errata/RHSA-2009-1095.htmlhttp://sunsolve.sun.com/search/document.do?assetkey=1-66-264308-1