Уязвимость подмены домена через недостаточную валидацию данных в сканере QR-кодов в Google Chrome на iOS
Описание
Недостаточная валидация данных в сканере QR-кодов в Google Chrome на iOS позволяет злоумышленнику, отобразив QR-код, выполнить подмену домена через специально созданный QR.
Затронутые версии ПО
- Google Chrome на iOS до версии 90.0.4430.72
Тип уязвимости
Подмена (спуфинг) домена
Ссылки
- Release NotesThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient data validation in QR scanner in Google Chrome on iOS prior to 90.0.4430.72 allowed an attacker displaying a QR code to perform domain spoofing via a crafted QR code.
Chromium: CVE-2021-21208 Insufficient data validation in QR scanner
Insufficient data validation in QR scanner in Google Chrome on iOS pri ...
Insufficient data validation in QR scanner in Google Chrome on iOS prior to 90.0.4430.72 allowed an attacker displaying a QR code to perform domain spoofing via a crafted QR code.
Уязвимость QR-сканера браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2