Уязвимость доменного спуфинга в диалогах разрешения через IDN гомографы в Google Chrome
Описание
Недостаточное обеспечение политики в расширениях Google Chrome до релиза 62.0.3202.62 позволяет злоумышленнику выполнить доменный спуфинг в диалогах разрешения с использованием IDN гомографов в специально созданном расширении для Chrome.
Затронутые версии ПО
- Google Chrome до 62.0.3202.62
Тип уязвимости
Доменный спуфинг
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient Policy Enforcement in Extensions in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to perform domain spoofing in permission dialogs via IDN homographs in a crafted Chrome Extension.
Insufficient Policy Enforcement in Extensions in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to perform domain spoofing in permission dialogs via IDN homographs in a crafted Chrome Extension.
Insufficient Policy Enforcement in Extensions in Google Chrome prior t ...
Insufficient Policy Enforcement in Extensions in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to perform domain spoofing in permission dialogs via IDN homographs in a crafted Chrome Extension.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2