CVE-2017-15394
Google Chrome के 62.0.3202.62 से पहले के संस्करणों में एक्सटेंशन में अपर्याप्त नीति प्रवर्तन (Insufficient Policy Enforcement) ने एक दूरस्थ हमलावर को एक क्राफ्टेड Chrome एक्सटेंशन में IDN होमोग्राफ़ के माध्यम से...
- प्रकाशित
- 7 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Google Chrome के 62.0.3202.62 से पहले के संस्करणों में एक्सटेंशन में अपर्याप्त नीति प्रवर्तन (Insufficient Policy Enforcement) ने एक दूरस्थ हमलावर को एक क्राफ्टेड Chrome एक्सटेंशन में IDN होमोग्राफ़ के माध्यम से अनुमति संवादों में डोमेन स्पूफिंग करने की अनुमति दी।
स्रोत
1Chromium एक्सटेंशन में IDN होमोग्राफ हमले का प्रदर्शन करता है जो URL को स्पूफ करता है, पीड़ितों को अप्रत्याशित डोमेन पर अनुमति देने के लिए मजबूर करके धोखाधड़ी हमलों में सहायता करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।