Уязвимость подмены содержимого адресной строки в Google Chrome через некорректную реализацию компоновки
Описание
Некорректная реализация Compositing (компоновки) в Google Chrome позволяет злоумышленнику удалённо подменять содержимое Omnibox (адресной строки) через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версий до 92.0.4515.107
Тип уязвимости
Спуфинг адресной строки
Ссылки
- Vendor Advisory
- ExploitIssue TrackingThird Party Advisory
- Vendor Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in Compositing in Google Chrome prior to 92.0.4515.107 allowed a remote attacker to potentially spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Chromium: CVE-2021-30587 Inappropriate implementation in Compositing on Windows
Inappropriate implementation in Compositing in Google Chrome prior to ...
Inappropriate implementation in Compositing in Google Chrome prior to 92.0.4515.107 allowed a remote attacker to potentially spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Уязвимость компонента Compositing веб-браузера Google Chrome операционных систем Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2