Уязвимость недостаточной реализации политики в Omnibox в Google Chrome, позволяющая выполнять спуфинг доменов с помощью IDN гомографов
Описание
В Omnibox в Google Chrome до версии 63.0.3239.84 обнаружена уязвимость, связанная с недостаточной реализацией политики, которая позволяет злоумышленнику выполнять спуфинг доменов, используя IDN гомографы в специально подготовленном имени домена.
Затронутые версии ПО
- Google Chrome < 63.0.3239.84
Тип уязвимости
Спуфинг доменов
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in Omnibox in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to perform domain spoofing via IDN homographs in a crafted domain name.
Insufficient policy enforcement in Omnibox in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to perform domain spoofing via IDN homographs in a crafted domain name.
Insufficient policy enforcement in Omnibox in Google Chrome prior to 6 ...
Insufficient policy enforcement in Omnibox in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to perform domain spoofing via IDN homographs in a crafted domain name.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2