| Описание уязвимости | Реализации функции проверки орфографии в браузере Google Chrome не предусматривает использования защищённого https-соединения, в результате чего нарушитель, контролирующий сетевой трафик, имеет возможность подменить элементы словаря |
| Вендор | Google Inc. |
| Наименование ПО | Google Chrome |
| Версия ПО | до 43.0.2357.65 |
| Тип ПО | Прикладное ПО информационных систем |
| Операционные системы и аппаратные платформы |
|
| Тип ошибки | Доступ к каналу из точки, не являющейся конечной («Человек посредине») |
| Идентификатор типа ошибки | CWE-300 |
| Класс уязвимости | Уязвимость архитектуры |
| Дата выявления | 20.05.2015 |
| Базовый вектор уязвимости |
|
| Уровень опасности уязвимости | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) |
| Возможные меры по устранению уязвимости |
Обновление программного обеспечения до версии 43.0.2357.65 или более новой
|
| Статус уязвимости | Подтверждена производителем |
| Наличие эксплойта | Данные уточняются |
| Способ эксплуатации | Данные уточняются |
| Способ устранения | Данные уточняются |
| Информация об устранении | Уязвимость устранена |
| Ссылки на источники | |
| Идентификаторы других систем описаний уязвимостей |
|
| Прочая информация | – |