Уязвимость подмены домена через IDN гомографы в Omnibox в Google Chrome
Описание
Недостаточная валидация ненадежного ввода в Omnibox в Google Chrome позволяет злоумышленнику осуществлять подмену домена с помощью IDN гомографов через специально сформированное доменное имя.
Затронутые версии ПО
- Google Chrome < 78.0.3904.70
Тип уязвимости
Подмена домена (спуфинг)
Ссылки
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient validation of untrusted input in Omnibox in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Insufficient validation of untrusted input in Omnibox in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Insufficient validation of untrusted input in Omnibox in Google Chrome ...
Insufficient validation of untrusted input in Omnibox in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Уязвимость компонента Omnibox браузера Google Chrome, позволяющая нарушителю проводить спуфинг-атаки
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2