Уязвимость спуфинга домена из-за некорректной работы интерфейса безопасности в навигации в Google Chrome
Описание
Некорректная работа интерфейса (UI) безопасности в компоненте навигации в Google Chrome позволяет злоумышленнику произвести подмену домена с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 112.0.5615.49
Тип уязвимости
Подмена (спуфинг) домена
Уровень опасности
Низкий (Chromium security severity: Low)
Ссылки
- Release NotesVendor Advisory
- Issue TrackingPermissions RequiredThird Party Advisory
- Mailing List
- Mailing List
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Issue TrackingPermissions RequiredThird Party Advisory
- Mailing List
- Mailing List
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Incorrect security UI in Navigation in Google Chrome prior to 112.0.5615.49 allowed a remote attacker to perform domain spoofing via a crafted HTML page. (Chromium security severity: Low)
Incorrect security UI in Navigation in Google Chrome prior to 112.0.56 ...
Incorrect security UI in Navigation in Google Chrome prior to 112.0.5615.49 allowed a remote attacker to perform domain spoofing via a crafted HTML page. (Chromium security severity: Low)
Уязвимость функции Navigation браузера Google Chrome, позволяющая нарушителю выполнить спуфинговую атаку
EPSS
6.5 Medium
CVSS3