Уязвимость утечки данных из-за некорректной реализации композитных операций в Skia canvas в Google Chrome
Описание
В Google Chrome из-за некорректной реализации композитных операций в Skia canvas злоумышленник способен организовать утечку данных с другого домена через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 63.0.3239.84
Тип уязвимости
Утечка данных
Ссылки
Уязвимые конфигурации
Одно из
EPSS
5.3 Medium
CVSS3
2.6 Low
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in Skia canvas composite operations in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Inappropriate implementation in Skia canvas composite operations in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Inappropriate implementation in Skia canvas composite operations in Go ...
Inappropriate implementation in Skia canvas composite operations in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
EPSS
5.3 Medium
CVSS3
2.6 Low
CVSS2