Уязвимость отображения некорректного URL в пользовательском интерфейсе браузера в Google Chrome
Описание
В пользовательском интерфейсе браузера Google Chrome существует уязвимость, связанная с некорректным отображением URL. Эта уязвимость позволяет злоумышленнику удалённо демонстрировать отсутствующий или некорректный URL, используя специально сформированный URL.
Затронутые версии ПО
- Google Chrome < 97.0.4692.71
Тип уязвимости
Спуфинг (подмена) данных
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect security UI in Browser UI in Google Chrome prior to 97.0.4692.71 allowed a remote attacker to display missing URL or incorrect URL via a crafted URL.
Incorrect security UI in Browser UI in Google Chrome prior to 97.0.469 ...
Incorrect security UI in Browser UI in Google Chrome prior to 97.0.4692.71 allowed a remote attacker to display missing URL or incorrect URL via a crafted URL.
Уязвимость пользовательского интерфейса браузера Google Chrome, позволяющая нарушителю проводить спуфинг-атаки
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2