Уязвимость сокрытия содержимого Omnibox в WebShare Google Chrome через специально созданную HTML-страницу
Описание
Некорректная реализация функции WebShare в Google Chrome позволяет злоумышленнику скрыть содержимое Omnibox (адресной строки) с помощью специально сформированной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 97.0.4692.71
Тип уязвимости
Спуфинг
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in WebShare in Google Chrome prior to 97.0.4692.71 allowed a remote attacker to potentially hide the contents of the Omnibox (URL bar) via a crafted HTML page.
Inappropriate implementation in WebShare in Google Chrome prior to 97. ...
Inappropriate implementation in WebShare in Google Chrome prior to 97.0.4692.71 allowed a remote attacker to potentially hide the contents of the Omnibox (URL bar) via a crafted HTML page.
Уязвимость реализации компонента WebShare браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2