Уязвимость спуфинга содержимого адресной строки в Google Chrome через некорректную обработку похожих символов в URL Formatter
Описание
Некорректная обработка похожих символов в компоненте URL Formatter в Google Chrome позволяет злоумышленнику подменивать содержимое Omnibox (адресной строки) через специально созданное доменное имя.
Затронутые версии ПО
- Google Chrome версии до 71.0.3578.80
Тип уязвимости
Спуфинг
Ссылки
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 71.0.3578.80 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 71.0.3578.80 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Incorrect handling of confusable characters in URL Formatter in Google ...
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 71.0.3578.80 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Уязвимость компонента URLFormatter веб-браузера Google Chrome, позволяющая нарушителю подделать содержимое адресной строки
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2