Уязвимость спуфинга содержимого адресной строки браузера Google Chrome на iOS через некорректное управление историей
Описание
Некорректная обработка истории на iOS в компоненте Navigation в Google Chrome позволяет злоумышленнику выполнять спуфинг содержимого Omnibox (адресной строки) через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 70.0.3538.67
Тип уязвимости
Спуфинг (подмена) содержимого Omnibox (адресной строки)
Ссылки
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of history on iOS in Navigation in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Incorrect handling of history on iOS in Navigation in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Incorrect handling of history on iOS in Navigation in Google Chrome pr ...
Incorrect handling of history on iOS in Navigation in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Уязвимость браузера Google Chrome, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю осуществить подмену содержимого компонента Omnibox (URL)
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2