Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Zihan Zheng

#44707de 53,635
5.8CVSS total
Vulnerabilidades · 1
PT-2020-2024
5.8
2020-02-04
Google · Google Chrome · CVE-2020-6412
**Nome do software vulnerável e versões afetadas** Versões do Google Chrome anteriores à 80.0.3987.87 **Descrição** O problema está relacionado à validação insuficiente de entradas não confiáveis no recurso Omnibox do Google Chrome. Isso poderia permitir que um invasor remoto realizasse spoofing de domínio por meio de homógrafos IDN usando um nome de domínio especialmente criado, levando potencialmente ao acesso não autorizado a informações e à violação de sua integridade. **Recomendações** Para versões do Google Chrome anteriores à 80.0.3987.87, atualize para a versão 80.0.3987.87 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso de nomes de domínio potencialmente vulneráveis até que a atualização seja aplicada. Restrinja o acesso a entradas não confiáveis na Omnibox para minimizar o risco de exploração.