Уязвимость спуфинга в Google Chrome через некорректное отображение интерфейса безопасности в функции автозаполнения
Описание
Некорректное отображение интерфейса безопасности в функции автозаполнения (Autofill) в Google Chrome позволяет злоумышленнику подменить содержимое Omnibox (строки URL) с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome до релиза 97.0.4692.71
Тип уязвимости
Спуфинг
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect security UI in Autofill in Google Chrome prior to 97.0.4692.71 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Incorrect security UI in Autofill in Google Chrome prior to 97.0.4692. ...
Incorrect security UI in Autofill in Google Chrome prior to 97.0.4692.71 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Уязвимость реализации функции автозаполнения Autofill браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2