Уязвимость подмены содержимого в адресной строке (Omnibox) в Google Chrome через медленное очищение устаревшего содержимого
Описание
В Google Chrome до версии 70.0.3538.67 существовала уязвимость, связанная с недостаточно быстрым очищением устаревшего отрисованного содержимого. Это позволяло злоумышленнику подменять содержимое адресной строки (Omnibox) через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версий до 70.0.3538.67
Тип уязвимости
Спуфинг (подмена)
Ссылки
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficiently quick clearing of stale rendered content in Navigation in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Insufficiently quick clearing of stale rendered content in Navigation in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Insufficiently quick clearing of stale rendered content in Navigation ...
Insufficiently quick clearing of stale rendered content in Navigation in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Уязвимость компонента Omnibox веб-браузера Chrome, позволяющая нарушителю подменить адрес URI
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2