CVE-2019-5801Improper Input Validation in Google Chrome

Severity
6.5MEDIUMNVD
EPSS
0.2%
top 55.39%
CISA KEV
Not in KEV
Exploit
No known exploits
Timeline
PublishedMay 23
Latest updateMay 24

Description

Incorrect eliding of URLs in Omnibox in Google Chrome on iOS prior to 73.0.3683.75 allowed a remote attacker to perform domain spoofing via a crafted HTML page.

CVSS vector

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:NExploitability: 2.8 | Impact: 3.6

Affected Packages4 packages

NVDgoogle/chrome< 73.0.3683.75
CVEListV5google/chromeprior to 73.0.3683.75
NVDopensuse/leap15.0, 15.1, 42.3+2
NVDopensuse/backportssle-15

🔴Vulnerability Details

3
GHSA
GHSA-5rw2-5rm8-2p2v: Incorrect eliding of URLs in Omnibox in Google Chrome on iOS prior to 732022-05-24
CVEList
CVE-2019-5801: Incorrect eliding of URLs in Omnibox in Google Chrome on iOS prior to 732019-05-23
OSV
CVE-2019-5801: Incorrect eliding of URLs in Omnibox in Google Chrome on iOS prior to 732019-05-23

📋Vendor Advisories

2
Red Hat
chromium-browser: Incorrect Omnibox display on iOS2019-03-12
Debian
CVE-2019-5801: chromium - Incorrect eliding of URLs in Omnibox in Google Chrome on iOS prior to 73.0.3683....2019

💬Community

3
Bugzilla
CVE-2019-5801 chromium-browser: Incorrect Omnibox display on iOS2019-03-13
Bugzilla
CVE-2019-5787 CVE-2019-5788 CVE-2019-5789 CVE-2019-5790 CVE-2019-5791 CVE-2019-5792 CVE-2019-5793 CVE-2019-5794 CVE-2019-5795 CVE-2019-5796 CVE-2019-5797 CVE-2019-5798 CVE-2019-5799 CVE-2019-5800 CVE-2019-03-13
Bugzilla
CVE-2019-5787 CVE-2019-5788 CVE-2019-5789 CVE-2019-5790 CVE-2019-5791 CVE-2019-5792 CVE-2019-5793 CVE-2019-5794 CVE-2019-5795 CVE-2019-5796 CVE-2019-5797 CVE-2019-5798 CVE-2019-5799 CVE-2019-5800 CVE-2019-03-13
CVE-2019-5801 — Improper Input Validation in Google | cvebase