Уязвимость некорректной реализации полноэкранного режима в Google Chrome, позволяющая осуществить спуфинг содержимого адресной строки
Описание
Некорректная реализация полноэкранного режима в Google Chrome позволяет злоумышленнику осуществить спуфинг содержимого Omnibox (адресной строки) через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 89.0.4389.72
Тип уязвимости
Спуфинг (подмена)
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in full screen mode in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Chromium CVE-2021-21176: Inappropriate implementation in full screen mode
Inappropriate implementation in full screen mode in Google Chrome prio ...
Inappropriate implementation in full screen mode in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Уязвимость полноэкранного режима браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2