Уязвимость спуфинга содержимого адресной строки (Omnibox) в Google Chrome через некорректную обработку похожих символов в URL Formatter
Описание
Некорректная обработка похожих символов в URL Formatter в Google Chrome позволяет злоумышленнику подменить содержимое Omnibox (адресной строки) с помощью специально созданного доменного имени.
Затронутые версии ПО
- Google Chrome версии до 71.0.3578.80
Тип уязвимости
Спуфинг
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 71.0.3578.80 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Incorrect handling of confusable characters in URL Formatter in Google ...
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 71.0.3578.80 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2