Уязвимость доменного спуфинга в Google Chrome через некорректную обработку похожих символов в формате URL
Описание
Некорректная обработка похожих символов (confusable characters) в формате URL в Google Chrome позволяет злоумышленнику осуществить доменный спуфинг посредством IDN гомографов через специально созданное доменное имя.
Затронутые версии ПО
- Google Chrome < 68.0.3440.75
Тип уязвимости
Доменный спуфинг
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Incorrect handling of confusable characters in URL Formatter in Google ...
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Уязвимость компонента URL Formatter браузера Google Chrome, позволяющая нарушителю осуществить подмену содержимого компонента Omnibox (URL)
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2