Уязвимость обхода политики безопасности контента в Blink через специально созданную HTML-страницу в Google Chrome
Описание
Проблема жизненного цикла объекта (object lifecycle issue) в компоненте Blink браузера Google Chrome позволяет злоумышленнику обойти политику безопасности контента. Данная уязвимость может быть использована через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 69.0.3497.81
Тип уязвимости
Обход политики безопасности контента
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Object lifecycle issue in Blink in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to bypass content security policy via a crafted HTML page.
Object lifecycle issue in Blink in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to bypass content security policy via a crafted HTML page.
Object lifecycle issue in Blink in Google Chrome prior to 69.0.3497.81 ...
Object lifecycle issue in Blink in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to bypass content security policy via a crafted HTML page.
Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю обойти настроенные фильтры содержимого и оказать воздействие на целостность защищаемой информации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2