Уязвимость некорректной реализации Picture in Picture в Google Chrome, позволяющая подделать пользовательский интерфейс безопасности через специально созданную HTML-страницу
Описание
Уязвимость, вызванная некорректной реализацией в компоненте Picture in Picture в Google Chrome, позволяет удалённому злоумышленнику подделать элементы пользовательского интерфейса безопасности. Эксплуатация требует использования злоумышленником специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 117.0.5938.62
Тип уязвимости
Спуфинг (подмена)
Уровень опасности
Низкий (Chromium security severity: Low)
Ссылки
- Release Notes
- Permissions RequiredVendor Advisory
- Mailing List
- Mailing List
- Mailing List
- Third Party Advisory
- Release Notes
- Permissions RequiredVendor Advisory
- Mailing List
- Mailing List
- Mailing List
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
4.3 Medium
CVSS3
Дефекты
Связанные уязвимости
Inappropriate implementation in Picture in Picture in Google Chrome prior to 117.0.5938.62 allowed a remote attacker to spoof security UI via a crafted HTML page. (Chromium security severity: Low)
Chromium: CVE-2023-4908 Inappropriate implementation in Picture in Picture
Inappropriate implementation in Picture in Picture in Google Chrome pr ...
Inappropriate implementation in Picture in Picture in Google Chrome prior to 117.0.5938.62 allowed a remote attacker to spoof security UI via a crafted HTML page. (Chromium security severity: Low)
Уязвимость технологии Picture In Picture браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности
EPSS
4.3 Medium
CVSS3