Уязвимость подмены домена в Google Chrome через некорректную обработку схожих символов в URL Formatter
Описание
В Google Chrome обнаружена уязвимость, связанная с некорректной обработкой схожих символов (confusable characters) в URL Formatter. Эта уязвимость позволяет злоумышленнику произвести подмену домена через использование IDN гомографов с помощью специально созданного доменного имени.
Затронутые версии ПО
- Google Chrome до 68.0.3440.75
Тип уязвимости
Подмена (спуфинг)
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Incorrect handling of confusable characters in URL Formatter in Google ...
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Уязвимость браузера Google Chrome, связанная с неправильной обработкой ошибочных символов в URL Formatter, позволяющая нарушителю выполнить подмену домена
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2