Уязвимость некорректного пользовательского интерфейса безопасности в загрузках Google Chrome, позволяющая выполнить подмену домена через специально созданный домен
Описание
Уязвимость, вызванная некорректным отображением пользовательского интерфейса безопасности в компоненте Downloads
в Google Chrome, позволяет удалённому злоумышленнику выполнить подмену домена (domain spoofing). Эксплуатация требует использования злоумышленником специально созданного доменного имени.
Затронутые версии ПО
- Google Chrome < 119.0.6045.105
Тип уязвимости
Подмена домена (domain spoofing)
Уровень опасности
Средний (Chromium security severity: Medium)
Ссылки
- Release Notes
- Permissions RequiredVendor Advisory
- Mailing List
- Mailing List
- Mailing List
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release Notes
- Permissions RequiredVendor Advisory
- Mailing List
- Mailing List
- Mailing List
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
4.3 Medium
CVSS3
Дефекты
Связанные уязвимости
Incorrect security UI in Downloads in Google Chrome prior to 119.0.6045.105 allowed a remote attacker to perform domain spoofing via a crafted domain name. (Chromium security severity: Medium)
Incorrect security UI in Downloads in Google Chrome prior to 119.0.604 ...
Incorrect security UI in Downloads in Google Chrome prior to 119.0.6045.105 allowed a remote attacker to perform domain spoofing via a crafted domain name. (Chromium security severity: Medium)
Уязвимость компонента Downloads (Загрузки) браузера Google Chrome, позволяющая нарушителю проводить спуфинг-атаки
EPSS
4.3 Medium
CVSS3