Уязвимость спуфинга содержимого адресной строки из-за некорректной обработки похожих символов в Omnibox Google Chrome
Описание
Некорректная обработка похожих символов (confusable character) в Omnibox (адресная строка) браузера Google Chrome позволяет злоумышленнику осуществить спуфинг содержимого Omnibox. Для этого используется специально созданное доменное имя.
Затронутые версии ПО
- Google Chrome до 72.0.3626.81
Тип уязвимости
Спуфинг
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of a confusable character in Omnibox in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Incorrect handling of a confusable character in Omnibox in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Incorrect handling of a confusable character in Omnibox in Google Chro ...
Incorrect handling of a confusable character in Omnibox in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted domain name.
Уязвимость компонента Omnibox веб-браузера Google Chrome, позволяющая нарушителю подделать содержимое адресной строки
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2