Уязвимость внедрения произвольных скриптов или HTML в плагине Chromecast в Google Chrome
Описание
В плагине Chromecast в Google Chrome отсутствует достаточная верификация данных, что позволяет злоумышленнику удаленно внедрить произвольные скрипты или HTML (UXSS) через специально сформированную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 63.0.3239.84
Тип уязвимости
Удаленное внедрение скриптов или HTML (UXSS)
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient data validation in Chromecast plugin in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to inject arbitrary scripts or HTML (UXSS) via a crafted HTML page.
Insufficient data validation in Chromecast plugin in Google Chrome pri ...
Insufficient data validation in Chromecast plugin in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to inject arbitrary scripts or HTML (UXSS) via a crafted HTML page.
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2