Уязвимость спуфинга содержимого Omnibox (адресной строки) в Google Chrome через специально созданную HTML-страницу
Описание
В Google Chrome обнаружена уязвимость, которая позволяет злоумышленнику осуществлять спуфинг содержимого Omnibox (адресной строки) при помощи специально созданной HTML-страницы. Это происходит из-за некорректного функционирования интерфейса безопасности в Omnibox.
Затронутые версии ПО
- Google Chrome версии до 64.0.3282.119
Тип уязвимости
Спуфинг
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect security UI in Omnibox in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Incorrect security UI in Omnibox in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Incorrect security UI in Omnibox in Google Chrome prior to 64.0.3282.1 ...
Incorrect security UI in Omnibox in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2