Уязвимость некорректного пользовательского интерфейса безопасности в Picture In Picture в Google Chrome, позволяющая выполнить подмену домена через специальную HTML-страницу
Описание
Уязвимость, вызванная некорректным отображением пользовательского интерфейса безопасности в компоненте Picture In Picture
в Google Chrome, позволяет удалённому злоумышленнику выполнить подмену домена (domain spoofing). Эксплуатация требует использования злоумышленником специально созданной локальной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 119.0.6045.105
Тип уязвимости
Подмена домена (domain spoofing)
Уровень опасности
Низкий (Chromium security severity: Low)
Ссылки
- Release NotesVendor Advisory
- Permissions Required
- Mailing List
- Mailing List
- Mailing List
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Permissions Required
- Mailing List
- Mailing List
- Mailing List
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
4.3 Medium
CVSS3
Дефекты
Связанные уязвимости
Incorrect security UI in Picture In Picture in Google Chrome prior to 119.0.6045.105 allowed a remote attacker to perform domain spoofing via a crafted local HTML page. (Chromium security severity: Low)
Chromium: CVE-2023-5859 Incorrect security UI in Picture In Picture
Incorrect security UI in Picture In Picture in Google Chrome prior to ...
Incorrect security UI in Picture In Picture in Google Chrome prior to 119.0.6045.105 allowed a remote attacker to perform domain spoofing via a crafted local HTML page. (Chromium security severity: Low)
Уязвимость технологии Picture-in-Picture (PiP) браузера Google Chrome, позволяющая нарушителю проводить спуфинг-атаки
EPSS
4.3 Medium
CVSS3