CVE-2017-15394
ثغرة عدم كفاية إنفاذ السياسات في الإضافات في Google Chrome قبل الإصدار 62.0.3202.62 سمحت لمهاجم عن بُعد بتنفيذ انتحال النطاق في مربعات حوار الأذونات عبر...
- تم النشر
- 07/02/2018
- محدث
- 05/08/2024
- تخصيص CNA
- Chrome
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 83.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة عدم كفاية إنفاذ السياسات في الإضافات في Google Chrome قبل الإصدار 62.0.3202.62 سمحت لمهاجم عن بُعد بتنفيذ انتحال النطاق في مربعات حوار الأذونات عبر التماثلات البصرية لمعرّفات النطاقات الدولية (IDN homographs) في إضافة Chrome مصمّمة خصيصًا.
المصادر
1يوضح هجوم تشابه النطاقات IDN في امتدادات Chromium لتزوير عناوين URL، مما يساعد في هجمات الخداع بإجبار الضحايا على منح أذونات لنطاقات غير متوقعة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.