Уязвимость выхода из песочницы в Google Chrome из-за недостаточной валидации в Mojo
Описание
Недостаточная валидация в компоненте Mojo в Google Chrome позволяет злоумышленнику с удаленного компьютера выполнить выход из песочницы, используя специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 69.0.3497.81
Тип уязвимости
Выход из песочницы
Ссылки
Уязвимые конфигурации
Одно из
EPSS
9.6 Critical
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Missing validation in Mojo in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page.
Missing validation in Mojo in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page.
Missing validation in Mojo in Google Chrome prior to 69.0.3497.81 allo ...
Missing validation in Mojo in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page.
Уязвимость библиотеки передачи сообщений Mojo браузера Google Chrome, позволяющая нарушителю повысить свои привилегии и выйти из изолированной программной среды
EPSS
9.6 Critical
CVSS3
6.8 Medium
CVSS2