Уязвимость обхода политики одного происхождения для аудиоконтента в Google Chrome через специальную HTML-страницу
Описание
Злоумышленник способен удаленно обойти политику одного происхождения для аудиоконтента в Google Chrome, используя специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 71.0.3578.80
Тип уязвимости
Обход политики безопасности
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Service works could inappropriately gain access to cross origin audio in Media in Google Chrome prior to 71.0.3578.80 allowed a remote attacker to bypass same origin policy for audio content via a crafted HTML page.
Service works could inappropriately gain access to cross origin audio in Media in Google Chrome prior to 71.0.3578.80 allowed a remote attacker to bypass same origin policy for audio content via a crafted HTML page.
Service works could inappropriately gain access to cross origin audio ...
Service works could inappropriately gain access to cross origin audio in Media in Google Chrome prior to 71.0.3578.80 allowed a remote attacker to bypass same origin policy for audio content via a crafted HTML page.
Уязвимость браузера Google Chrome, связанная с ошибками разграничения доступа, позволяющая нарушителю обойти существующие ограничения политики CORS
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2