Уязвимость спуфинга пользовательского интерфейса в Blink в Google Chrome при обработке специально созданной HTML-страницы
Описание
Некорректная реализация Blink в Google Chrome позволяет злоумышленнику выполнить спуфинг пользовательского интерфейса через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 99.0.4844.51
Тип уязвимости
Спуфинг пользовательского интерфейса
Уровень опасности
Средний (Chromium security severity: Medium)
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Inappropriate implementation in Blink in Google Chrome prior to 99.0.4844.51 allowed a remote attacker to perform UI spoofing via a crafted HTML page. (Chromium security severity: Medium)
Inappropriate implementation in Blink in Google Chrome prior to 99.0.4 ...
Inappropriate implementation in Blink in Google Chrome prior to 99.0.4844.51 allowed a remote attacker to perform UI spoofing via a crafted HTML page. (Chromium security severity: Medium)
Уязвимость механизма отображения веб-страниц Blink браузера Google Chrome, позволяющая нарушителю осуществить подмену пользовательского интерфейса
EPSS
6.5 Medium
CVSS3