Уязвимость подмены интерфейса безопасности в полноэкранном режиме в Google Chrome посредством специально созданной HTML-страницы
Описание
Некорректный интерфейс безопасности в полноэкранном режиме в Google Chrome позволяет удалённому злоумышленнику скрывать элементы интерфейса безопасности через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 78.0.3904.70
Тип уязвимости
Подмена интерфейса безопасности
Ссылки
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect security UI in full screen mode in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to hide security UI via a crafted HTML page.
Incorrect security UI in full screen mode in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to hide security UI via a crafted HTML page.
Incorrect security UI in full screen mode in Google Chrome prior to 78 ...
Incorrect security UI in full screen mode in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to hide security UI via a crafted HTML page.
Уязвимость пользовательского интерфейса браузера Google Chrome, позволяющая нарушителю скрыть пользовательский интерфейс безопасности
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2