Punycode format text will be displayed for entire qualified international domain names in some instances when a sub-domain triggers the punycode display instead of the primary domain being displayed in native script and the sub-domain only displaying as punycode. This could be used for limited spoofing attacks due to user confusion. This vulnerability affects Firefox < 57.
El texto de formato punycode se mostrará a todos los nombres de dominio internacionales cualificados en determinadas instancias cuando un subdominio fuerza la aparición del punycode en vez de mostrar el dominio primario en código script nativo y solo mostrar el subdominio como punycode. Esto se podría utilizar para ataques de suplantación limitados gracias a la confusión del usuario. Esta vulnerabilidad afecta a las versiones anteriores a la 57 de Firefox.