Уязвимость некорректного отображения интерфейса безопасности в навигации Google Chrome при помощи специально созданной HTML-страницы
Описание
Некорректный интерфейс безопасности при навигации в Google Chrome позволяет злоумышленнику удаленно подделывать содержимое Omnibox (адресной строки) с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 64.0.3282.119
Тип уязвимости
Спуфинг (подмена содержимого)
Ссылки
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect security UI in navigation in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Incorrect security UI in navigation in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Incorrect security UI in navigation in Google Chrome prior to 64.0.328 ...
Incorrect security UI in navigation in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2