Уязвимость подмены содержимого адресной строки Omnibox через некорректную обработку JavaScript-оповещений в Google Chrome
Описание
Обработка JavaScript-оповещений (alert) в Prompts в Google Chrome до версии 68.0.3440.75 позволяет удалённому злоумышленнику подделывать содержимое Omnibox (адресной строки) через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 68.0.3440.75
Тип уязвимости
Подмена содержимого
Ссылки
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
JavaScript alert handling in Prompts in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
JavaScript alert handling in Prompts in Google Chrome prior to 68.0.34 ...
JavaScript alert handling in Prompts in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2