Уязвимость подмены домена в Google Chrome из-за недостаточного соблюдения политик при обработке HTML-страниц
Описание
Недостаточное соблюдение политик в Chromium позволяет злоумышленнику выполнить подмену (спуфинг) домена с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 77.0.3865.75
Тип уязвимости
Подмена (спуфинг) домена
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in Chromium in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
Insufficient policy enforcement in Chromium in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
Insufficient policy enforcement in Chromium in Google Chrome prior to ...
Insufficient policy enforcement in Chromium in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
Уязвимость пользовательского интерфейса Chromium браузера Google Chrome, позволяющая нарушителю нарушить целостность данных
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2