Уязвимость спуфинга интерфейса безопасности через WebUSB в Google Chrome при помощи специально созданной HTML-страницы
Описание
Некорректная реализация WebUSB в Google Chrome позволяет злоумышленнику провести спуфинг интерфейса безопасности, создав специальную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 87.0.4280.66
Тип уязвимости
Спуфинг (подмена)
Ссылки
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in WebUSB in Google Chrome prior to 87.0.4280.66 allowed a remote attacker to spoof security UI via a crafted HTML page.
Inappropriate implementation in WebUSB in Google Chrome prior to 87.0.4280.66 allowed a remote attacker to spoof security UI via a crafted HTML page.
Inappropriate implementation in WebUSB in Google Chrome prior to 87.0. ...
Inappropriate implementation in WebUSB in Google Chrome prior to 87.0.4280.66 allowed a remote attacker to spoof security UI via a crafted HTML page.
Уязвимость реализации протокола WebUSB веб-браузера Google Chrome, позволяющая нарушителю проводить спуфинг-атаки
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2