Уязвимость подмены адресной строки в Google Chrome через некорректную обработку символов в Omnibox
Описание
Некорректная обработка схожих символов (confusable character) в Omnibox (адресной строке) в Google Chrome позволяет злоумышленнику подменить содержимое Omnibox при помощи специально созданного доменного имени.
Затронутые версии ПО
- Google Chrome < 72.0.3626.81
Тип уязвимости
Подмена содержимого
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of a confusable character in Omnibox in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Incorrect handling of a confusable character in Omnibox in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Incorrect handling of a confusable character in Omnibox in Google Chro ...
Incorrect handling of a confusable character in Omnibox in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Уязвимость компонента Omnibox веб-браузера Google Chrome, позволяющая нарушителю подделать содержимое адресной строки
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2