Уязвимость некорректного интерфейса безопасности в запросах разрешений в Google Chrome, позволяющая спуфить источник разрешений
Описание
Некорректный интерфейс безопасности в запросах разрешений в Google Chrome позволяет злоумышленнику спуфить (подменять) источник, которому предоставляется разрешение, через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 64.0.3282.119
Тип уязвимости
Спуфинг источника разрешений
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect security UI in permissions prompt in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to spoof the origin to which permission is granted via a crafted HTML page.
Incorrect security UI in permissions prompt in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to spoof the origin to which permission is granted via a crafted HTML page.
Incorrect security UI in permissions prompt in Google Chrome prior to ...
Incorrect security UI in permissions prompt in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to spoof the origin to which permission is granted via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2