Уязвимость некорректного отображения элементов безопасности в обработке внешних протоколов в Google Chrome через специально созданную HTML страницу
Описание
Некорректное отображение элементов безопасности в процессе обработки внешних протоколов в Google Chrome позволяет злоумышленнику провести спуфинг элементов безопасности через специально созданную HTML страницу.
Затронутые версии ПО
- Google Chrome версии до 79.0.3945.79
Тип уязвимости
Спуфинг (подмена)
Ссылки
- Broken Link
- Broken Link
- Third Party Advisory
- Vendor Advisory
- Permissions RequiredVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Broken Link
- Broken Link
- Third Party Advisory
- Vendor Advisory
- Permissions RequiredVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect security UI in external protocol handling in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to spoof security UI via a crafted HTML page.
Incorrect security UI in external protocol handling in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to spoof security UI via a crafted HTML page.
Incorrect security UI in external protocol handling in Google Chrome p ...
Incorrect security UI in external protocol handling in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to spoof security UI via a crafted HTML page.
Уязвимость механизма обработки внешних протоколов браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2