Уязвимость недостаточной защиты прав в API временных ресурсов в Google Chrome, позволяющая выявлять историю просмотров через специальную HTML-страницу
Описание
В API временных ресурсов Google Chrome до версии 63.0.3239.84 была обнаружена уязвимость, связанная с недостаточным применением политики защиты. Она позволяет злоумышленнику выявлять историю просмотров, инициируя утечку URL из другого источника через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 63.0.3239.84
Тип уязвимости
Утечка информации
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in Resource Timing API in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to infer browsing history by triggering a leaked cross-origin URL via a crafted HTML page.
Insufficient policy enforcement in Resource Timing API in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to infer browsing history by triggering a leaked cross-origin URL via a crafted HTML page.
Insufficient policy enforcement in Resource Timing API in Google Chrom ...
Insufficient policy enforcement in Resource Timing API in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to infer browsing history by triggering a leaked cross-origin URL via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2