Уязвимость некорректной реализации в компоненте загрузок (Downloads) в Google Chrome, позволяющая выполнить спуфинг домена через специально созданный домен
Описание
Уязвимость, вызванная некорректной реализацией в компоненте Downloads
в Google Chrome, позволяла удалённому злоумышленнику выполнить подмену домена (domain spoofing) через специально созданный домен.
Затронутые версии ПО
- Google Chrome < 121.0.6167.85
Тип уязвимости
Спуфинг (подмена) домена
Уровень опасности
Средний (Chromium security severity: Medium)
Ссылки
- Release NotesVendor Advisory
- Permissions Required
- Mailing List
- Mailing List
- Release NotesVendor Advisory
- Permissions Required
- Mailing List
- Mailing List
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
Дефекты
Связанные уязвимости
Inappropriate implementation in Downloads in Google Chrome prior to 121.0.6167.85 allowed a remote attacker to perform domain spoofing via a crafted domain name. (Chromium security severity: Medium)
Chromium: CVE-2024-0805 Inappropriate implementation in Downloads
Inappropriate implementation in Downloads in Google Chrome prior to 12 ...
Inappropriate implementation in Downloads in Google Chrome prior to 121.0.6167.85 allowed a remote attacker to perform domain spoofing via a crafted domain name. (Chromium security severity: Medium)
Уязвимость компонента Downloads (Загрузки) браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю получить доступ к конфиденциальной информации
EPSS
4.3 Medium
CVSS3