Уязвимость внедрения произвольных скриптов или HTML (UXSS) в Google Chrome через некорректную реализацию привязок JS WebAssembly в V8
Описание
Некорректная реализация привязок JS WebAssembly в V8 в Google Chrome позволила злоумышленнику внедрять произвольные скрипты или HTML-код через специально сформированную HTML-страницу. Это приводит к уязвимости типа UXSS.
Затронутые версии ПО
- Google Chrome версии до 63.0.3239.108
Тип уязвимости
Удаленное внедрение скриптов или HTML (UXSS)
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in V8 WebAssembly JS bindings in Google Chrome prior to 63.0.3239.108 allowed a remote attacker to inject arbitrary scripts or HTML (UXSS) via a crafted HTML page.
Inappropriate implementation in V8 WebAssembly JS bindings in Google Chrome prior to 63.0.3239.108 allowed a remote attacker to inject arbitrary scripts or HTML (UXSS) via a crafted HTML page.
Inappropriate implementation in V8 WebAssembly JS bindings in Google C ...
Inappropriate implementation in V8 WebAssembly JS bindings in Google Chrome prior to 63.0.3239.108 allowed a remote attacker to inject arbitrary scripts or HTML (UXSS) via a crafted HTML page.
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2