Уязвимость недостаточной валидации ввода в "Intents" в Google Chrome на Android, позволяющая перенаправлять пользователя на вредоносный сайт
Описание
В Google Chrome на Android недостаточная валидация ненадёжных данных в Intents позволяет злоумышленнику перенаправлять пользователя на вредоносный сайт. Для этого используется специально созданная HTML-страница.
Затронутые версии ПО
- Google Chrome на Android до версии 104.0.5112.101
Тип уязвимости
Перенаправление на вредоносный сайт
Ссылки
- PatchRelease NotesVendor Advisory
- ExploitIssue TrackingMailing ListVendor Advisory
- Mailing List
- PatchRelease NotesVendor Advisory
- ExploitIssue TrackingMailing ListVendor Advisory
- Mailing List
- US Government Resource
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Insufficient validation of untrusted input in Intents in Google Chrome on Android prior to 104.0.5112.101 allowed a remote attacker to arbitrarily browse to a malicious website via a crafted HTML page.
Chromium: CVE-2022-2856 Insufficient validation of untrusted input in Intents
Insufficient validation of untrusted input in Intents in Google Chrome ...
Insufficient validation of untrusted input in Intents in Google Chrome on Android prior to 104.0.5112.101 allowed a remote attacker to arbitrarily browse to a malicious website via a crafted HTML page.
Уязвимость функции Intents браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
6.5 Medium
CVSS3