Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-4923

Опубликовано: 29 июл. 2023
Источник: nvd
CVSS3: 3.1
EPSS Низкий

Уязвимость некорректной реализации Omnibox в Google Chrome, позволяющая провести атаку типа "человек посередине" при помощи вредоносного сетевого трафика

Описание

Некорректная реализация Omnibox в Google Chrome позволяет злоумышленнику в привилегированной сетевой позиции провести атаку типа "человек посередине" через вредоносный сетевой трафик.

Затронутые версии ПО

  • Google Chrome версии ниже 99.0.4844.51

Тип уязвимости

Атака типа "человек посередине" (Man-in-the-middle)

Уровень опасности

Низкий (Chromium security severity: Low)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 99.0.4844.51 (исключая)

EPSS

Процентиль: 18%
0.00056
Низкий

3.1 Low

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 3.1
ubuntu
больше 2 лет назад

Inappropriate implementation in Omnibox in Google Chrome prior to 99.0.4844.51 allowed an attacker in a privileged network position to perform a man-in-the-middle attack via malicious network traffic. (Chromium security severity: Low)

CVSS3: 3.1
debian
больше 2 лет назад

Inappropriate implementation in Omnibox in Google Chrome prior to 99.0 ...

CVSS3: 3.1
github
больше 2 лет назад

Inappropriate implementation in Omnibox in Google Chrome prior to 99.0.4844.51 allowed an attacker in a privileged network position to perform a man-in-the-middle attack via malicious network traffic. (Chromium security severity: Low)

CVSS3: 3.1
fstec
больше 2 лет назад

Уязвимость адресной строки Omnibox браузера Google Chrome, позволяющая нарушителю реализовать атаку типа «человек посередине»

EPSS

Процентиль: 18%
0.00056
Низкий

3.1 Low

CVSS3

Дефекты

NVD-CWE-noinfo