Уязвимость подмены содержимого Omnibox (адресной строки) в Google Chrome на iOS через специально созданную HTML-страницу
Описание
Некорректная реализация навигации в Google Chrome на iOS позволяет злоумышленнику подменить содержимое Omnibox (адресной строки) посредством специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome на iOS до версии 78.0.3904.70
Тип уязвимости
Спуфинг (подмена) содержимого
Ссылки
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in navigation in Google Chrome on iOS prior to 78.0.3904.70 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Inappropriate implementation in navigation in Google Chrome on iOS prior to 78.0.3904.70 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Inappropriate implementation in navigation in Google Chrome on iOS pri ...
Inappropriate implementation in navigation in Google Chrome on iOS prior to 78.0.3904.70 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Уязвимость браузера Google Chrome, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю нарушить целостность данных
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2