Уязвимость с доменным спуфингом в Google Chrome из-за некорректной имплементации форматирования URL
Описание
Некорректная реализация URL-форматирования в Google Chrome позволяет злоумышленнику осуществить доменный спуфинг с использованием специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 103.0.5060.134
Тип уязвимости
Доменный спуфинг
Уровень опасности
Средний (Chromium security severity: Medium)
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Inappropriate implementation in URL Formatting in Google Chrome prior to 103.0.5060.134 allowed a remote attacker to perform domain spoofing via a crafted HTML page. (Chromium security severity: Medium)
Inappropriate implementation in URL Formatting in Google Chrome prior ...
Inappropriate implementation in URL Formatting in Google Chrome prior to 103.0.5060.134 allowed a remote attacker to perform domain spoofing via a crafted HTML page. (Chromium security severity: Medium)
Уязвимость механизма форматирования URL-адресов браузера Google Chrome, позволяющая нарушителю проводить спуфинг атаки
EPSS
6.5 Medium
CVSS3