Уязвимость спуфинга содержимого Omnibox (адресной строки) в Google Chrome через специально созданную HTML-страницу
Описание
Проблема в управлении жизненным циклом объектов в Chrome Custom Tab в Google Chrome позволяет злоумышленнику провести спуфинг содержимого адресной строки Omnibox с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome версий до 65.0.3325.146
Тип уязвимости
Спуфинг
Ссылки
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Object lifecycle issue in Chrome Custom Tab in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Object lifecycle issue in Chrome Custom Tab in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Object lifecycle issue in Chrome Custom Tab in Google Chrome prior to ...
Object lifecycle issue in Chrome Custom Tab in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2