Уязвимость некорректной обработки перезагрузок в Navigation в Google Chrome, позволяющая подменять содержимое Omnibox
Описание
Некорректная обработка перезагрузок в навигационной системе Google Chrome позволяет удалённому злоумышленнику подменить содержимое Omnibox (адресной строки) через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версий до 68.0.3440.75
Тип уязвимости
Спуфинг
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of reloads in Navigation in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Incorrect handling of reloads in Navigation in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Incorrect handling of reloads in Navigation in Google Chrome prior to ...
Incorrect handling of reloads in Navigation in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Уязвимость компонента Navigation браузера Google Chrome, позволяющая нарушителю подделать содержимое омнибокса (строки URL)
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2