Уязвимость обхода проверки URL в Google Chrome через избыточную проверку данных в парсере URL
Описание
Избыточная проверка данных в парсере URL в Google Chrome позволяет злоумышленнику, убедившему пользователя ввести URL, обойти проверку URL сайта с помощью специально созданного URL.
Затронутые версии ПО
- Google Chrome версии до 75.0.3770.80
Тип уязвимости
Обход проверки URL
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Excessive data validation in URL parser in Google Chrome prior to 75.0.3770.80 allowed a remote attacker who convinced a user to input a URL to bypass website URL validation via a crafted URL.
Excessive data validation in URL parser in Google Chrome prior to 75.0.3770.80 allowed a remote attacker who convinced a user to input a URL to bypass website URL validation via a crafted URL.
Excessive data validation in URL parser in Google Chrome prior to 75.0 ...
Excessive data validation in URL parser in Google Chrome prior to 75.0.3770.80 allowed a remote attacker who convinced a user to input a URL to bypass website URL validation via a crafted URL.
Уязвимость компонента URL парсера веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2