Уязвимость утечки данных через некорректную проверку данных в DevTools в Google Chrome с использованием специально созданного расширения
Описание
Уязвимость связана с недостаточной проверкой данных в DevTools в Google Chrome, которая позволяет удаленному злоумышленнику потенциально привести к утечке кросс-доменные данные пользователя через специально созданное расширение Chrome.
Затронутые версии ПО
- Google Chrome < 64.0.3282.119
Тип уязвимости
Утечка данных
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient data validation in DevTools in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially leak user cross-origin data via a crafted Chrome Extension.
Insufficient data validation in DevTools in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially leak user cross-origin data via a crafted Chrome Extension.
Insufficient data validation in DevTools in Google Chrome prior to 64. ...
Insufficient data validation in DevTools in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially leak user cross-origin data via a crafted Chrome Extension.
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2