Уязвимость спуфинга домена в адресной строке Omnibox в Google Chrome через использование IDN-гомографов
Описание
Уязвимость в адресной строке Omnibox в Google Chrome позволяет злоумышленнику выполнить спуфинг домена. Для этого злоумышленник использует IDN-гомографы через специально сформированный доменное имя.
Затронутые версии ПО
- Google Chrome версий до 77.0.3865.75
Тип уязвимости
Спуфинг
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
IDN spoofing in Omnibox in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
IDN spoofing in Omnibox in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
IDN spoofing in Omnibox in Google Chrome prior to 77.0.3865.75 allowed ...
IDN spoofing in Omnibox in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Уязвимость адресной строки Omnibox инструментов разработчика браузера Google Chrome, позволяющая нарушителю нарушить целостность данных
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2