Уязвимость подмены домена через некорректную валидацию данных в URL-форматировании в Google Chrome
Описание
Некорректная валидация данных в URL-форматировании в Google Chrome позволяет злоумышленнику выполнить подмену домена через IDN-гомографы, используя специально созданное доменное имя.
Затронутые версии ПО
- Google Chrome < 103.0.5060.53
Тип уязвимости
Подмена (спуфинг) домена
Ссылки
- Release NotesVendor Advisory
- Issue TrackingMailing ListVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Issue TrackingMailing ListVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
Дефекты
Связанные уязвимости
Insufficient data validation in URL formatting in Google Chrome prior to 103.0.5060.53 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Chromium: CVE-2022-2165 Insufficient data validation in URL formatting
Insufficient data validation in URL formatting in Google Chrome prior ...
Insufficient data validation in URL formatting in Google Chrome prior to 103.0.5060.53 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
Уязвимость браузеров Google Chrome и Microsoft Edge, существующая из-за недостаточной проверки входных данных при форматировании URL-адресов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
4.3 Medium
CVSS3