Уязвимость подмены доменов через недостаточное соблюдение политики в Omnibox Google Chrome
Описание
В Google Chrome до релиза 62.0.3202.62 обнаружена уязвимость, связанная с недостаточным соблюдением политики в Omnibox. Злоумышленник способен выполнить подмену домена, используя IDN-гомографы в специально сфабрикованном доменном имени.
Затронутые версии ПО
- Google Chrome версии до 62.0.3202.62
Тип уязвимости
- Спуфинг (подмена домена)
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient Policy Enforcement in Omnibox in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to perform domain spoofing via IDN homographs in a crafted domain name.
Insufficient Policy Enforcement in Omnibox in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to perform domain spoofing via IDN homographs in a crafted domain name.
Insufficient Policy Enforcement in Omnibox in Google Chrome prior to 6 ...
Insufficient Policy Enforcement in Omnibox in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to perform domain spoofing via IDN homographs in a crafted domain name.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2