Уязвимость подмены содержимого адресной строки (Omnibox) в Google Chrome из-за некорректной обработки возврата на страницы ошибок
Описание
Некорректная обработка возвратов на страницы ошибок в функции навигации в Google Chrome позволяет злоумышленнику выполнить подмену содержимого адресной строки (Omnibox) с помощью специально подготовленной HTML-страницы.
Затронутые версии ПО
- Google Chrome до 63.0.3239.84
Тип уязвимости
Подмена данных
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of back navigations in error pages in Navigation in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Incorrect handling of back navigations in error pages in Navigation in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Incorrect handling of back navigations in error pages in Navigation in ...
Incorrect handling of back navigations in error pages in Navigation in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2