Уязвимость подмены домена через некорректную проверку данных в Blink в Google Chrome
Описание
Некорректная проверка данных в Blink в Google Chrome позволяет удалённому злоумышленнику выполнить спуфинг (подмену) домена через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 75.0.3770.80
Тип уязвимости
Спуфинг (подмена) домена
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient data validation in Blink in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
Insufficient data validation in Blink in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
Insufficient data validation in Blink in Google Chrome prior to 75.0.3 ...
Insufficient data validation in Blink in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
Уязвимость компонента Blink веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2