Уязвимость подмены содержимого Omnibox в Google Chrome через некорректную обработку двунаправленных доменных имен с RTL символами
Описание
Некорректная обработка двунаправленных доменных имен с RTL символами в Omnibox (строка URL) в Google Chrome позволяет удалённому злоумышленнику подменить содержимое Omnibox, используя специально сформированное доменное имя.
Затронутые версии ПО
- Google Chrome до релиза 71.0.3578.80
Тип уязвимости
Спуфинг (подмена) содержимого
Ссылки
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of bidirectional domain names with RTL characters in Omnibox in Google Chrome prior to 71.0.3578.80 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Incorrect handling of bidirectional domain names with RTL characters in Omnibox in Google Chrome prior to 71.0.3578.80 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Incorrect handling of bidirectional domain names with RTL characters i ...
Incorrect handling of bidirectional domain names with RTL characters in Omnibox in Google Chrome prior to 71.0.3578.80 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Уязвимость браузера Google Chrome, связанная с некорректной проверкой ввода данных, позволяющая нарушителю подделать содержимое Omnibox (адресная строка) через специально созданное доменное имя
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2