Уязвимость доменного спуфинга через некорректную обработку схожих символов в URL Formatter в Google Chrome
Описание
Некорректная обработка схожих символов в URL Formatter в Google Chrome позволяет злоумышленнику произвести доменный спуфинг через использование IDN гомографов с помощью специально созданного доменного имени.
Затронутые версии ПО
- Google Chrome версии до 66.0.3359.117
Тип уязвимости
Доменный спуфинг
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Incorrect handling of confusable characters in URL Formatter in Google ...
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2