Уязвимость спуфинга домена в Omnibox в Google Chrome через некорректное применение политикии безопасности
Описание
В Omnibox в Google Chrome до версии 63.0.3239.84 присутствует уязвимость спуфинга домена. Эта уязвимость позволяет злоумышленнику использовать IDN-гомографы в специально сформированном доменном имени для подмены отображаемого домена.
Затронутые версии ПО
- Google Chrome < 63.0.3239.84
Тип уязвимости
Спуфинг домена
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in Omnibox in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to perform domain spoofing via IDN homographs in a crafted domain name.
Insufficient policy enforcement in Omnibox in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to perform domain spoofing via IDN homographs in a crafted domain name.
Insufficient policy enforcement in Omnibox in Google Chrome prior to 6 ...
Insufficient policy enforcement in Omnibox in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to perform domain spoofing via IDN homographs in a crafted domain name.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2