Уязвимость подмены содержимого адресной строки в Google Chrome на iOS через некорректную обработку истории навигации
Описание
Некорректная обработка истории навигации на устройствах iOS в Google Chrome позволяет злоумышленнику подменить содержимое адресной строки (Omnibox) с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome на iOS до версии 70.0.3538.67
Тип уязвимости
Спуфинг
Ссылки
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of history on iOS in Navigation in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Incorrect handling of history on iOS in Navigation in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Incorrect handling of history on iOS in Navigation in Google Chrome pr ...
Incorrect handling of history on iOS in Navigation in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Уязвимость компонента Omnibox веб-браузера Chrome, позволяющая нарушителю подменить адрес URI
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2