Уязвимость обхода изоляции сайтов в Google Chrome через специально созданную HTML-страницу
Описание
В Google Chrome была обнаружена уязвимость недостаточного обеспечения политики изоляции сайтов, которая позволяет злоумышленнику обойти изоляцию сайтов с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 69.0.3497.81
Тип уязвимости
Обход изоляции сайтов
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in site isolation in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to bypass site isolation via a crafted HTML page.
Insufficient policy enforcement in site isolation in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to bypass site isolation via a crafted HTML page.
Insufficient policy enforcement in site isolation in Google Chrome pri ...
Insufficient policy enforcement in site isolation in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to bypass site isolation via a crafted HTML page.
Уязвимость в функционале изоляции сайтов, возникающую при использовании Blob URL, браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2