Уязвимость введения в заблуждение пользователей о происхождении текущей страницы в Google Chrome через некорректную обработку статус-кодов 304 в системе навигации
Описание
Некорректная обработка статус-кодов 304 в системе навигации в Google Chrome позволяет злоумышленнику с помощью специально созданной HTML-страницы ввести в заблуждение пользователя относительно происхождения текущей страницы.
Затронутые версии ПО
- Google Chrome до релиза 71.0.3578.80
Тип уязвимости
Подмена информации о происхождении страницы
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of 304 status codes in Navigation in Google Chrome prior to 71.0.3578.80 allowed a remote attacker to confuse the user about the origin of the current page via a crafted HTML page.
Incorrect handling of 304 status codes in Navigation in Google Chrome ...
Incorrect handling of 304 status codes in Navigation in Google Chrome prior to 71.0.3578.80 allowed a remote attacker to confuse the user about the origin of the current page via a crafted HTML page.
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2