Уязвимость некорректного интерфейса безопасности в компоненте "Loader" в Google Chrome, позволяющая подменить содержимое Omnibox (адресной строки) с помощью специально созданной HTML-страницы
Описание
В Google Chrome до версии 89.0.4389.72 злоумышленник, который получил контроль над процессом рендеринга, способен подменить содержимое Omnibox (адресной строки) через специально созданную HTML-страницу из-за некорректного интерфейса безопасности в компоненте Loader.
Затронутые версии ПО
- Google Chrome версий до 89.0.4389.72
Тип уязвимости
Спуфинг (подмена) данных
Ссылки
- Release NotesThird Party Advisory
- ExploitIssue TrackingPatchPermissions RequiredThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesThird Party Advisory
- ExploitIssue TrackingPatchPermissions RequiredThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect security UI in Loader in Google Chrome prior to 89.0.4389.72 allowed a remote attacker who had compromised the renderer process to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Incorrect security UI in Loader in Google Chrome prior to 89.0.4389.72 ...
Incorrect security UI in Loader in Google Chrome prior to 89.0.4389.72 allowed a remote attacker who had compromised the renderer process to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Уязвимость пользовательского интерфейса браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2