Уязвимость некорректной обработки сходных символов в форматировщике URL в Google Chrome, позволяющая осуществить спуфинг содержимого строки URL
Описание
Некорректная обработка сходных символов в форматировщике URL в Google Chrome позволяет удаленному злоумышленнику осуществить спуфинг содержимого Омнибокса (строки URL) через специально созданное доменное имя.
Затронутые версии ПО
- Google Chrome версии до 71.0.3578.80
Тип уязвимости
Спуфинг (подмена) содержимого
Ссылки
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 71.0.3578.80 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 71.0.3578.80 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Incorrect handling of confusable characters in URL Formatter in Google ...
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 71.0.3578.80 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Уязвимость компонента URLFormatter веб-браузера Google Chrome, позволяющая нарушителю подделать содержимое адресной строки
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2