Уязвимость спуфинга домена в Google Chrome через некорректную обработку похожих символов в URL Formatter
Описание
Некорректная обработка похожих символов в URL Formatter в Google Chrome позволяет злоумышленнику осуществлять спуфинг домена через использование IDN гомографов при помощи специально созданного доменного имени.
Затронутые версии ПО
- Google Chrome < 67.0.3396.62
Тип уязвимости
Спуфинг
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 67.0.3396.62 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 67.0.3396.62 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Incorrect handling of confusable characters in URL Formatter in Google ...
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 67.0.3396.62 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Уязвимость браузера Google Chrome, связанная с неправильной обработкой данных, позволяющая нарушителю подменить содержимое в Omnibox (URL)
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2