Уязвимость спуфинга содержимого адресной строки в Google Chrome через некорректную проверку данных при загрузке
Описание
Недостаточная проверка данных при загрузке в Google Chrome позволяет удаленному злоумышленнику выполнить спуфинг (подмену) содержимого Omnibox (адресной строки) с использованием специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 77.0.3865.75
Тип уязвимости
Спуфинг (подмена)
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient data validation in downloads in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Insufficient data validation in downloads in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Insufficient data validation in downloads in Google Chrome prior to 77 ...
Insufficient data validation in downloads in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой данных, позволяющая нарушителю оказать воздействие на целостность данных
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2