Уязвимость подмены содержимого Omnibox (адресной строки) в Google Chrome через некорректный UI безопасности
Описание
Некорректный UI безопасности в Google Chrome позволяет злоумышленнику удаленно подменить содержимое Omnibox (адресной строки) через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 94.0.4606.54
Тип уязвимости
Подмена (спуфинг) содержимого
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect security UI in Web Browser UI in Google Chrome prior to 94.0.4606.54 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Chromium: CVE-2021-37971 Incorrect security UI in Web Browser UI
Incorrect security UI in Web Browser UI in Google Chrome prior to 94.0 ...
Incorrect security UI in Web Browser UI in Google Chrome prior to 94.0.4606.54 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Уязвимость пользовательского интерфейса браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности с помощью специально созданной HTML страницы
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2