Уязвимость некорректной проверки недоверенного ввода в Omnibox в Google Chrome, приводящая к доменному спуфингу
Описание
Некорректная проверка недоверенного ввода в Omnibox в браузере Google Chrome позволяет злоумышленнику выполнить спуфинг домена через IDN-гомографы с помощью специально созданного доменного имени.
Затронутые версии ПО
- Google Chrome < 80.0.3987.87
Тип уязвимости
Спуфинг
Ссылки
- Third Party Advisory
- Vendor Advisory
- Permissions Required
- Third Party Advisory
- Vendor Advisory
- Permissions Required
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient validation of untrusted input in Omnibox in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Insufficient validation of untrusted input in Omnibox in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Insufficient validation of untrusted input in Omnibox in Google Chrome ...
Insufficient validation of untrusted input in Omnibox in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Уязвимость адресной строки Omnibox браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая злоумышленнику нарушить целостность данных
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2