Уязвимость сокрытия интерфейса безопасности в Google Chrome через некорректное сокращение текста в DevTools infobar
Описание
Злоумышленник способен скрыть интерфейс безопасности Chrome, если убедит пользователя установить вредоносное расширение. Это становится возможным из-за некорректного сокращения текста (eliding) в инфобаре в инструментах разработчика DevTools.
Затронутые версии ПО
- Google Chrome < 68.0.3440.75
Тип уязвимости
Подмена содержимого
Ссылки
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Eliding from the wrong side in an infobar in DevTools in Google Chrome prior to 68.0.3440.75 allowed an attacker who convinced a user to install a malicious extension to Hide Chrome Security UI via a crafted Chrome Extension.
Eliding from the wrong side in an infobar in DevTools in Google Chrome prior to 68.0.3440.75 allowed an attacker who convinced a user to install a malicious extension to Hide Chrome Security UI via a crafted Chrome Extension.
Eliding from the wrong side in an infobar in DevTools in Google Chrome ...
Eliding from the wrong side in an infobar in DevTools in Google Chrome prior to 68.0.3440.75 allowed an attacker who convinced a user to install a malicious extension to Hide Chrome Security UI via a crafted Chrome Extension.
Уязвимость компонента DevTools браузера Google Chrome, позволяющая нарушителю осуществить подмену пользовательского интерфейса
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2