Уязвимость доменного спуфинга через некорректную обработку схожих символов в URL Formatter в Google Chrome
Описание
Некорректная обработка схожих символов (confusable characters) в URL Formatter в Google Chrome позволяет злоумышленнику удаленно выполнить подмену домена через использование IDN гомографов с помощью специально созданного доменного имени.
Затронутые версии ПО
- Google Chrome версии до 68.0.3440.75
Тип уязвимости
Подмена (спуфинг)
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Incorrect handling of confusable characters in URL Formatter in Google ...
Incorrect handling of confusable characters in URL Formatter in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Уязвимость компонента URL Formatter браузера Google Chrome, позволяющая нарушителю осуществить подмену содержимого компонента Omnibox (URL)
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2