Уязвимость некорректного отображения интерфейса безопасности в компоненте Payments в Google Chrome на Android, позволяющая выполнять спуфинг домена
Описание
Некорректное отображение интерфейса безопасности в платежах в Google Chrome на Android позволяет злоумышленнику провести спуфинг домена. Это возможно через использование специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome на Android до версии 91.0.4472.77
Тип уязвимости
Спуфинг
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchThird Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect security UI in payments in Google Chrome on Android prior to 91.0.4472.77 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
Incorrect security UI in payments in Google Chrome on Android prior to ...
Incorrect security UI in payments in Google Chrome on Android prior to 91.0.4472.77 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
Уязвимость компонента Payments браузера Google Chrome, позволяющая нарушителю проводить спуфинг атаки
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2