Уязвимость спуфинга домена в Google Chrome из-за отсутствия очистки предыдущего сайта перед загрузкой новых уведомлений
Описание
Отсутствие очистки данных предыдущего сайта перед загрузкой уведомлений от нового сайта в компоненте Blink Google Chrome позволяет злоумышленнику выполнить спуфинг домена. Для этого используется специально сформированная HTML-страница.
Затронутые версии ПО
- Google Chrome версии до 67.0.3396.62
Тип уязвимости
Спуфинг домена
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Lack of clearing the previous site before loading alerts from a new one in Blink in Google Chrome prior to 67.0.3396.62 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
Lack of clearing the previous site before loading alerts from a new one in Blink in Google Chrome prior to 67.0.3396.62 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
Lack of clearing the previous site before loading alerts from a new on ...
Lack of clearing the previous site before loading alerts from a new one in Blink in Google Chrome prior to 67.0.3396.62 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю выполнить подделку домена
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2