Уязвимость спуфинга домена в Google Chrome через некорректную обработку похожих символов в формате URL
Описание
В Google Chrome обнаружена уязвимость, связанная с некорректной обработкой похожих символов в формате URL. Эта уязвимость позволяет злоумышленнику осуществить спуфинг домена, используя IDN гомографы через специально сформированное доменное имя.
Затронутые версии ПО
- Google Chrome < 66.0.3359.117
Тип уязвимости
Спуфинг
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Incorrect handling of confusable characters in URL Formatter in Google ...
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2