Уязвимость некорректного отображения интерфейса безопасности при общем доступе (sharing) в Google Chrome, позволяющая выполнять спуфинг домена
Описание
Некорректное отображение интерфейса безопасности при общем доступе (sharing) в Google Chrome позволяет злоумышленнику выполнить спуфинг домена. Это происходит с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome версий до 79.0.3945.79
Тип уязвимости
Спуфинг домена
Ссылки
- Broken Link
- Broken Link
- Third Party Advisory
- Vendor Advisory
- Permissions RequiredVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Broken Link
- Broken Link
- Third Party Advisory
- Vendor Advisory
- Permissions RequiredVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect security UI in sharing in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
Incorrect security UI in sharing in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
Incorrect security UI in sharing in Google Chrome prior to 79.0.3945.7 ...
Incorrect security UI in sharing in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2