Уязвимость спуфинга в Omnibox в Google Chrome через некорректную обработку похожих символов
Описание
Некорректная обработка похожих символов (confusable character) в Omnibox (адресной строке) Google Chrome позволяет злоумышленнику подменить содержимое Omnibox, используя специальным образом сформированное доменное имя.
Затронутые версии ПО
- Google Chrome версии до 72.0.3626.81
Тип уязвимости
Спуфинг
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of a confusable character in Omnibox in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Incorrect handling of a confusable character in Omnibox in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Incorrect handling of a confusable character in Omnibox in Google Chro ...
Incorrect handling of a confusable character in Omnibox in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Уязвимость компонента Omnibox веб-браузера Google Chrome, позволяющая нарушителю подделать содержимое адресной строки
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2