Уязвимость подмены домена через IDN гомографы в Omnibox Google Chrome
Описание
Некорректная проверка данных в Omnibox Google Chrome позволяет злоумышленнику выполнить подмену домена через IDN гомографы, используя специально созданное доменное имя.
Затронутые версии ПО
- Google Chrome до 78.0.3904.70
Тип уязвимости
Подмена домена (спуфинг)
Ссылки
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient data validation in Omnibox in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Insufficient data validation in Omnibox in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Insufficient data validation in Omnibox in Google Chrome prior to 78.0 ...
Insufficient data validation in Omnibox in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Уязвимость компонента Omnibox браузера Google Chrome, позволяющая нарушителю проводить спуфинг-атаки
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2