Уязвимость обхода политики одного происхождения в Google Chrome через утечку сообщений об ошибках
Описание
В браузере Google Chrome версий до 10.0.648.127 существует уязвимость, которая позволяет злоумышленникам обойти политику одного происхождения. Это возможно через неопределенные векторы, связанные с утечкой сообщений об ошибках.
Затронутые версии ПО
- Google Chrome < 10.0.648.127
Тип уязвимости
- Подмена (обход) политики одного происхождения
Ссылки
- ExploitIssue TrackingVendor Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Permissions Required
- ExploitIssue TrackingThird Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- ExploitIssue TrackingVendor Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Permissions Required
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Google Chrome before 10.0.648.127 allows remote attackers to bypass the Same Origin Policy via unspecified vectors, related to an "error message leak."
Google Chrome before 10.0.648.127 allows remote attackers to bypass the Same Origin Policy via unspecified vectors, related to an "error message leak."
Google Chrome before 10.0.648.127 allows remote attackers to bypass th ...
Google Chrome before 10.0.648.127 allows remote attackers to bypass the Same Origin Policy via unspecified vectors, related to an "error message leak."
EPSS
5 Medium
CVSS2