Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-6409

Опубликовано: 11 фев. 2020
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Уязвимость обхода ограничений навигации в Omnibox Google Chrome через специальное доменное имя

Описание

Некорректная реализация Omnibox в Google Chrome позволяет злоумышленнику, который убедит пользователя ввести URI, обойти ограничения навигации через специально созданное доменное имя.

Затронутые версии ПО

  • Google Chrome до релиза 80.0.3987.87

Тип уязвимости

Обход ограничений навигации

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 80.0.3987.87 (исключая)

EPSS

Процентиль: 70%
0.00638
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 6 лет назад

Inappropriate implementation in Omnibox in Google Chrome prior to 80.0.3987.87 allowed a remote attacker who convinced the user to enter a URI to bypass navigation restrictions via a crafted domain name.

CVSS3: 8.8
redhat
около 6 лет назад

Inappropriate implementation in Omnibox in Google Chrome prior to 80.0.3987.87 allowed a remote attacker who convinced the user to enter a URI to bypass navigation restrictions via a crafted domain name.

CVSS3: 8.8
debian
почти 6 лет назад

Inappropriate implementation in Omnibox in Google Chrome prior to 80.0 ...

github
больше 3 лет назад

Inappropriate implementation in Omnibox in Google Chrome prior to 80.0.3987.87 allowed a remote attacker who convinced the user to enter a URI to bypass navigation restrictions via a crafted domain name.

CVSS3: 8.8
fstec
почти 6 лет назад

Уязвимость адресной строки Omnibox браузера Google Chrome, позволяющая нарушителю обойти ограничения безопасности при помощи специально созданного доменного имени

EPSS

Процентиль: 70%
0.00638
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo