Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-0814

Опубликовано: 24 янв. 2024
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость некорректного отображения UI безопасности в компоненте Payments в Google Chrome, позволяющая подделать UI

Описание

Уязвимость, вызванная некорректным отображением пользовательского интерфейса безопасности (security UI) в компоненте Payments в Google Chrome, позволяет удалённому злоумышленнику потенциально подделать UI безопасности через специально созданную HTML-страницу.

Затронутые версии ПО

  • Google Chrome < 121.0.6167.85

Тип уязвимости

Спуфинг (подмена)

Уровень опасности

Средний (Chromium security severity: Medium)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 121.0.6167.85 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:39:*:*:*:*:*:*:*

EPSS

Процентиль: 33%
0.00129
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-346
CWE-346

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 1 года назад

Incorrect security UI in Payments in Google Chrome prior to 121.0.6167.85 allowed a remote attacker to potentially spoof security UI via a crafted HTML page. (Chromium security severity: Medium)

msrc
больше 1 года назад

Chromium: CVE-2024-0814 Incorrect security UI in Payments

CVSS3: 6.5
debian
больше 1 года назад

Incorrect security UI in Payments in Google Chrome prior to 121.0.6167 ...

CVSS3: 6.5
github
больше 1 года назад

Incorrect security UI in Payments in Google Chrome prior to 121.0.6167.85 allowed a remote attacker to potentially spoof security UI via a crafted HTML page. (Chromium security severity: Medium)

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость компонента Payments браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю обойти ограничения безопасности

EPSS

Процентиль: 33%
0.00129
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-346
CWE-346