Уязвимость спуфинга домена в Google Chrome через некорректную реализацию навигации
Описание
Некорректная реализация навигации в Google Chrome позволяет злоумышленнику инициировать спуфинг (подмену) домена. Для этого может быть использована специально созданная HTML-страница.
Затронутые версии ПО
- Google Chrome версии до 96.0.4664.45
Тип уязвимости
Спуфинг (подмена) домена
Ссылки
- Vendor Advisory
- Permissions Required
- Third Party Advisory
- Vendor Advisory
- Permissions Required
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in navigation in Google Chrome prior to 96.0.4664.45 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
Chromium: CVE-2021-38018 Inappropriate implementation in navigation
Inappropriate implementation in navigation in Google Chrome prior to 9 ...
Inappropriate implementation in navigation in Google Chrome prior to 96.0.4664.45 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
Уязвимость компонента Navigation браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2