Уязвимость спуфинга домена в компоненте сети Google Chrome через специальную HTML-страницу
Описание
Некорректная реализация сети (networking) в Google Chrome позволяет злоумышленнику осуществлять спуфинг домена с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome до
86.0.4240.75
Тип уязвимости
Спуфинг домена
Ссылки
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in networking in Google Chrome prior to 86.0.4240.75 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
Inappropriate implementation in networking in Google Chrome prior to 86.0.4240.75 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
Inappropriate implementation in networking in Google Chrome prior to 8 ...
Inappropriate implementation in networking in Google Chrome prior to 86.0.4240.75 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
Уязвимость компонента Networking веб-браузера Google Chrome, позволяющая нарушителю осуществить подмену домена
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2