Уязвимость подмены содержимого Omnibox в браузере Google Chrome через некорректную обработку похожих символов
Описание
Некорректная обработка похожих символов (confusable character) в Omnibox (адресной строке) в Google Chrome позволяет злоумышленнику подменить содержимое Omnibox, используя специально созданное доменное имя.
Затронутые версии ПО
- Google Chrome версий до 72.0.3626.81
Тип уязвимости
Спуфинг
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of a confusable character in Omnibox in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Incorrect handling of a confusable character in Omnibox in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Incorrect handling of a confusable character in Omnibox in Google Chro ...
Incorrect handling of a confusable character in Omnibox in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Уязвимость компонента Omnibox веб-браузера Google Chrome, позволяющая нарушителю подделать содержимое адресной строки
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2