Уязвимость сокрытия предупреждения о полноэкранном режиме в Google Chrome из-за некорректного размещения диалогов в WebContents
Описание
Некорректное размещение диалогов в WebContents в Google Chrome позволяет злоумышленнику скрыть предупреждение о полноэкранном режиме с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 70.0.3538.67
Тип уязвимости
Подмена содержимого
Ссылки
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect dialog placement in WebContents in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to obscure the full screen warning via a crafted HTML page.
Incorrect dialog placement in WebContents in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to obscure the full screen warning via a crafted HTML page.
Incorrect dialog placement in WebContents in Google Chrome prior to 70 ...
Incorrect dialog placement in WebContents in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to obscure the full screen warning via a crafted HTML page.
Уязвимость браузера Google Chrome, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю скрыть предупреждение о переходе в полноэкранный режим
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2