Уязвимость спуфинга содержимого Omnibox (адресной строки) в Google Chrome через некорректную реализацию навигации
Описание
Некорректная реализация навигации в Google Chrome позволяет злоумышленнику осуществить спуфинг содержимого Omnibox (адресной строки) через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 78.0.3904.70
Тип уязвимости
Спуфинг
Ссылки
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect implementation in navigation in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Incorrect implementation in navigation in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Incorrect implementation in navigation in Google Chrome prior to 78.0. ...
Incorrect implementation in navigation in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Уязвимость браузера Google Chrome, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю нарушить целостность данных
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2