Уязвимость спуфинга домена в интерфейсе безопасности загрузок в Google Chrome на Android
Описание
Злоумышленник способен выполнить спуфинг домена через специально созданную HTML-страницу из-за некорректной работы UI в загрузках в Google Chrome на Android.
Затронутые версии ПО
- Google Chrome на Android до релиза 92.0.4515.107
Тип уязвимости
Спуфинг
Ссылки
- Vendor Advisory
- ExploitIssue TrackingPatchThird Party Advisory
- Vendor Advisory
- ExploitIssue TrackingPatchThird Party Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect security UI in Downloads in Google Chrome on Android prior to 92.0.4515.107 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
Incorrect security UI in Downloads in Google Chrome on Android prior t ...
Incorrect security UI in Downloads in Google Chrome on Android prior to 92.0.4515.107 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
Уязвимость веб-браузера Google Chrome, связанная с недостаточной проверкой введенных пользователем данных, позволяющая нарушителю проводить спуфинг-атаки
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2