Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f569-mjgv-fg78

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Incorrect security UI in downloads in Google Chrome on Android prior to 90.0.4430.93 allowed a remote attacker to perform domain spoofing via a crafted HTML page.

Incorrect security UI in downloads in Google Chrome on Android prior to 90.0.4430.93 allowed a remote attacker to perform domain spoofing via a crafted HTML page.

EPSS

Процентиль: 75%
0.0086
Низкий

Дефекты

CWE-346

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 5 лет назад

Incorrect security UI in downloads in Google Chrome on Android prior to 90.0.4430.93 allowed a remote attacker to perform domain spoofing via a crafted HTML page.

CVSS3: 6.5
nvd
почти 5 лет назад

Incorrect security UI in downloads in Google Chrome on Android prior to 90.0.4430.93 allowed a remote attacker to perform domain spoofing via a crafted HTML page.

msrc
почти 5 лет назад

Chromium: CVE-2021-21229 Incorrect security UI in downloads

CVSS3: 6.5
debian
почти 5 лет назад

Incorrect security UI in downloads in Google Chrome on Android prior t ...

CVSS3: 6.5
fstec
почти 5 лет назад

Уязвимость загрузок браузера Google Chrome, связанная с недостатком в механизме подтверждения источника, позволяющая нарушителю обойти существующие ограничения безопасности с помощью специально созданной HTML страницы

EPSS

Процентиль: 75%
0.0086
Низкий

Дефекты

CWE-346