Уязвимость спуфинга содержимого Omnibox (адресной строки) в Google Chrome через специально сформированный домен
Описание
Уязвимость в системе интернационализации Google Chrome позволяет злоумышленнику подменять содержимое Omnibox (адресной строки) с помощью специально сформированного доменного имени. Это предоставляет возможность злоумышленнику вводить пользователей в заблуждение относительно настоящего адреса веб-сайта.
Затронутые версии ПО
- Google Chrome < 66.0.3359.117
Тип уязвимости
Спуфинг содержимого адресной строки (Omnibox)
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Missing confusable characters in Internationalization in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Missing confusable characters in Internationalization in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Missing confusable characters in Internationalization in Google Chrome ...
Missing confusable characters in Internationalization in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2