Уязвимость некорректной обработки похожих символов в Omnibox в Google Chrome, позволяющая подменять содержимое адресной строки
Описание
Некорректная обработка похожих символов в Omnibox браузера Google Chrome позволяет злоумышленнику подменять содержимое адресной строки (Omnibox) с помощью специально созданного доменного имени.
Затронутые версии ПО
- Google Chrome < 70.0.3538.67
Тип уязвимости
Спуфинг
Ссылки
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of confusable characters in Omnibox in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Incorrect handling of confusable characters in Omnibox in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Incorrect handling of confusable characters in Omnibox in Google Chrom ...
Incorrect handling of confusable characters in Omnibox in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Уязвимость браузера Google Chrome, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю осуществить подмену содержимого компонента Omnibox (URL)
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2