Уязвимость подмены содержимого адресной строки в Google Chrome через некорректный интерфейс безопасности в Omnibox
Описание
Некорректный интерфейс безопасности в Omnibox (адресной строке) в Google Chrome позволяет злоумышленнику подменять содержимое Omnibox через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 64.0.3282.119
Тип уязвимости
Спуфинг (подмена содержимого)
Ссылки
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect security UI in Omnibox in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Incorrect security UI in Omnibox in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Incorrect security UI in Omnibox in Google Chrome prior to 64.0.3282.1 ...
Incorrect security UI in Omnibox in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2