Уязвимость обхода ограничений навигации в Google Chrome через специальную HTML-страницу
Описание
Недостаточный учет состояния в модуле Permissions в Google Chrome позволяет злоумышленнику обойти ограничения навигации с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome до релиза 69.0.3497.81
Тип уязвимости
Обход ограничений навигации
Ссылки
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Lack of proper state tracking in Permissions in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Lack of proper state tracking in Permissions in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Lack of proper state tracking in Permissions in Google Chrome prior to ...
Lack of proper state tracking in Permissions in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2