Уязвимость некорректной реализации компоновки в Google Chrome, позволяющая выполнять спуфинг содержимого адресной строки
Описание
Некорректная реализация Compositing (компоновки) в Google Chrome позволяет злоумышленнику выполнять спуфинг содержимого Omnibox (адресной строки) посредством специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome до 97.0.4692.71
Тип уязвимости
Спуфинг (подмена) содержимого
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in Compositing in Google Chrome prior to 97.0.4692.71 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Chromium: CVE-2022-0116 Inappropriate implementation in Compositing
Inappropriate implementation in Compositing in Google Chrome prior to ...
Inappropriate implementation in Compositing in Google Chrome prior to 97.0.4692.71 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
Уязвимость компонента Compositing браузеров браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2