CVE-2007-3164
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/06/2007
Última modificación:
09/04/2025
Descripción
Microsoft Internet Explorer 7, cuando se avisa a HTTP Basic Authentication para un sitio web IDN, utiliza etiquetas ACE para el nombre de dominio en la barra de estado, pero utiliza etiquetas internacionalizadas para este nombre en diálogo de validación, lo cual podría permitir a un atacante remoto realizar ataques de phishing si el usuario malinterpreta caracteres confusos en las etiquetas internacionales, como se demostró exhibiendo xn--theshmogroup-bgk.com solo en la barra de estado.
Impacto
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microsoft:internet_explorer:7.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://ha.ckers.org/blog/20070608/cross-domain-basic-auth-phishing-tactics/
- http://osvdb.org/36142
- http://secunia.com/advisories/25663
- http://www.bitsploit.de/archives/428-Cross-Domain-Basic-Auth-Phishing-Tactics.html
- http://www.securityfocus.com/bid/24483
- https://exchange.xforce.ibmcloud.com/vulnerabilities/34867
- http://ha.ckers.org/blog/20070608/cross-domain-basic-auth-phishing-tactics/
- http://osvdb.org/36142
- http://secunia.com/advisories/25663
- http://www.bitsploit.de/archives/428-Cross-Domain-Basic-Auth-Phishing-Tactics.html
- http://www.securityfocus.com/bid/24483
- https://exchange.xforce.ibmcloud.com/vulnerabilities/34867



