Уязвимость обхода политики безопасности контента в Blink в Google Chrome через специально созданную HTML-страницу
Описание
В Blink, компоненте браузера Google Chrome, обнаружена уязвимость, которая позволяет злоумышленнику обойти политику безопасности контента. Для эксплуатации этой уязвимости необходимо создание специально подготовленной HTML-страницы, которая может обойти существующие ограничения политики безопасности для содержимого.
Затронутые версии ПО
- Google Chrome версии до 64.0.3282.119
Тип уязвимости
Обход политики безопасности контента
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in Blink in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially bypass content security policy via a crafted HTML page.
Insufficient policy enforcement in Blink in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially bypass content security policy via a crafted HTML page.
Insufficient policy enforcement in Blink in Google Chrome prior to 64. ...
Insufficient policy enforcement in Blink in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially bypass content security policy via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2