Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-0700

Опубликовано: 07 фев. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость подмены содержимого Omnibox (адресной строки) в Google Chrome через некорректную реализацию загрузок

Описание

Некорректная реализация Downloads (загрузок) в Google Chrome позволяет злоумышленнику удалённо подменять содержимое Omnibox (адресной строки) с помощью специально созданной HTML-страницы.

Затронутые версии ПО

  • Google Chrome < 110.0.5481.77

Тип уязвимости

Спуфинг (подмена)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 110.0.5481.77 (исключая)

EPSS

Процентиль: 35%
0.00142
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-Other
CWE-451

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 3 года назад

Inappropriate implementation in Download in Google Chrome prior to 110.0.5481.77 allowed a remote attacker to potentially spoof the contents of the Omnibox (URL bar) via a crafted HTML page. (Chromium security severity: Medium)

msrc
почти 3 года назад

Chromium: CVE-2023-0700 Inappropriate implementation in Download

CVSS3: 6.5
debian
почти 3 года назад

Inappropriate implementation in Download in Google Chrome prior to 110 ...

CVSS3: 6.5
github
почти 3 года назад

Inappropriate implementation in Download in Google Chrome prior to 110.0.5481.77 allowed a remote attacker to potentially spoof the contents of the Omnibox (URL bar) via a crafted HTML page. (Chromium security severity: Medium)

CVSS3: 6.5
fstec
около 3 лет назад

Уязвимость загрузчика веб-браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальной информации

EPSS

Процентиль: 35%
0.00142
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-Other
CWE-451