Уязвимость спуфинга домена через некорректную обработку схожих символов в форматировщике URL в Google Chrome
Описание
Некорректная обработка схожих символов в форматировщике URL в Google Chrome позволяет удалённым злоумышленникам выполнить спуфинг домена с использованием IDN гомографов через специально созданное доменное имя.
Затронутые версии ПО
- Google Chrome версии до 66.0.3359.117
Тип уязвимости
Спуфинг домена
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Incorrect handling of confusable characters in URL Formatter in Google ...
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2