Искажение пользовательского интерфейса в полноэкранном режиме в Google Chrome на Android до версии 152.0.7977.75 позволяло удаленному злоумышленнику подделать адресную строку с помощью созданной HTML-страницы. (Уровень безопасности Chromium: средний)
Показать оригинальное описание (EN)
UI misrepresentation in FullScreen in Google Chrome on on Android prior to 152.0.7977.75 allowed a remote attacker to spoof address bar via a crafted HTML page. (Chromium security severity: Medium)
Характеристики атаки
Последствия
Строка CVSS v3.1