Уязвимость подмены доменов через похожие символы в Omnibox в Google Chrome
Описание
Некорректная обработка похожих символов в Omnibox в Google Chrome позволяет удалённому злоумышленнику выполнять подмену доменов с использованием IDN гомографов через специально сформированное доменное имя.
Затронутые версии ПО
- Google Chrome версии до 66.0.3359.117
Тип уязвимости
Спуфинг домена
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of confusable characters in Omnibox in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Incorrect handling of confusable characters in Omnibox in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Incorrect handling of confusable characters in Omnibox in Google Chrom ...
Incorrect handling of confusable characters in Omnibox in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2