Ad

CVE-2026-18487

MEDIUM CVSS 3.1: 5,4 EPSS 0.31%
Обновлено 7 августа 2026
Epiphany
Параметр Значение
CVSS 5,4 (MEDIUM)
Тип уязвимости CWE-451
Поставщик Epiphany
Публичный эксплойт Нет

В Epiphany был обнаружен недостаток. Проблема в том, как браузер считывает веб-адреса, позволяет злоумышленникам подделать доменное имя, отображаемое в адресной строке. Если пользователь щелкнет специально созданную ссылку, содержащую двоеточие (например, [https://trusted.com:80@attacker.com/](https://trusted.com:80@attacker.com/)), в адресной строке и меню безопасности отобразится безопасный веб-сайт (trusted.com), но на самом деле на экране загрузится веб-сайт злоумышленника (attacker.com).

Это позволяет злоумышленникам создавать убедительные фишинговые страницы, чтобы заставить пользователей доверять вредоносному сайту.

Показать оригинальное описание (EN)

A flaw was found in Epiphany. An issue in how the browser reads web addresses allows attackers to fake the domain name shown in the address bar. If a user clicks a specially crafted link containing a colon (for example, [https://trusted.com:80@attacker.com/](https://trusted.com:80@attacker.com/)), the address bar and security menus will display the safe website (trusted.com) but it will actually load the attacker website (attacker.com) on the screen. This allows attackers to create convincing phishing pages to trick users into trusting a malicious site.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)