Уязвимость сокрытия элементов интерфейса безопасности в полноэкранном режиме в Google Chrome через особую HTML-страницу
Описание
Некорректное отображение элементов интерфейса безопасности в полноэкранном режиме позволяет злоумышленнику скрывать элементы интерфейса безопасности, используя специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 78.0.3904.70
Тип уязвимости
Подмена интерфейса безопасности
Ссылки
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect security UI in full screen mode in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to hide security UI via a crafted HTML page.
Incorrect security UI in full screen mode in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to hide security UI via a crafted HTML page.
Incorrect security UI in full screen mode in Google Chrome prior to 78 ...
Incorrect security UI in full screen mode in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to hide security UI via a crafted HTML page.
Уязвимость пользовательского интерфейса браузера Google Chrome, позволяющая нарушителю скрыть пользовательский интерфейс безопасности
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2