漏洞信息
# Yandex Browser for Android 在 21.3.0 版本之前允许远程攻击者执行IDN同形攻击。
## 漏洞概述
Yandex Browser for Android 21.3.0之前的版本允许远程攻击者执行IDN同形异义词攻击。
## 影响版本
- 21.3.0之前的版本
## 细节
IDN同形异义词攻击指的是利用国际域名(Internationalized Domain Names,IDN)中的一些字符与ASCII字符相似或相同的特性,构造欺骗性的域名,使用户误以为自己访问了合法网站而输入敏感信息。
## 影响
远程攻击者可以通过构造相似的域名,欺骗用户访问恶意网站,从而导致敏感信息泄露等安全问题。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Yandex Browser for Android prior to version 21.3.0 allows remote attackers to perform IDN homograph attack.
漏洞描述信息
Yandex Browser for Android prior to version 21.3.0 allows remote attackers to perform IDN homograph attack.
CVSS信息
N/A
漏洞类别
对输出编码和转义不恰当
漏洞标题
Yandex Browser 安全漏洞
漏洞描述信息
Yandex Browser是俄罗斯Yandex公司的一款桌面版网页浏览器。 Yandex Browser for Android 21.3.0之前版本存在安全漏洞,该漏洞源于远程攻击者可执行IDN同形异义攻击。
CVSS信息
N/A
漏洞类别
其他