Уязвимость подмены пользовательского интерфейса (UI) в Chromium в Google Chrome через специально сформированную HTML-страницу
Описание
Уязвимость подмены (спуфинга) пользовательского интерфейса присутствует в браузере Chromium в Google Chrome. Эта уязвимость позволяет злоумышленнику подменять уведомления через специально сформированную HTML-страницу.
Затронутые версии ПО
- Google Chrome версий до 77.0.3865.75
Тип уязвимости
Подмена (спуфинг) пользовательского интерфейса
Уязвимые конфигурации
EPSS
5.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
UI spoofing in Chromium in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof notifications via a crafted HTML page.
UI spoofing in Chromium in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof notifications via a crafted HTML page.
UI spoofing in Chromium in Google Chrome prior to 77.0.3865.75 allowed ...
UI spoofing in Chromium in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof notifications via a crafted HTML page.
Уязвимость пользовательского интерфейса Chromium браузера Google Chrome, позволяющая нарушителю нарушить целостность данных
EPSS
5.3 Medium
CVSS3
4.3 Medium
CVSS2