Уязвимость подмены домена через смешение символов в URL Formatter в Google Chrome
Описание
Некорректная обработка похожих символов в URL Formatter в Google Chrome позволяет злоумышленнику выполнить подмену домена через IDN гомографы, используя специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 66.0.3359.117
Тип уязвимости
Подмена домена
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted HTML page.
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted HTML page.
Incorrect handling of confusable characters in URL Formatter in Google ...
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2