Vulnerabilidad en productos Mozilla (CVE-2018-5121)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
11/06/2018
Última modificación:
25/06/2018
Descripción
Las astas descendentes de algunos caracteres tibetanos en varias fuentes en OS X se recortan cuando se muestran en la barra de direcciones. Cuando se utilizan como parte de un IDN (nombre de dominio internacionalizado), se puede utilizar para realizar ataques de suplantación de nombres de dominio. Nota: este ataque solo afecta a sistemas operativos OS X. Los otros sistemas operativos no se ven afectados. Esta vulnerabilidad afecta a las versiones anteriores a la 58 de Firefox.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* | 57.0.4 (incluyendo) | |
| cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



