Уязвимость утечки данных кросс-доменного происхождения через недостаточную валидацию данных в DevTools в Google Chrome
Описание
Недостаточная проверка данных в DevTools в Google Chrome позволяет злоумышленнику удаленно получить доступ к пользовательским данным кросс-доменного происхождения. Для этого используется специально подготовленное расширение Chrome.
Затронутые версии ПО
- Google Chrome версии до 64.0.3282.119
Тип уязвимости
Утечка данных
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient data validation in DevTools in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially leak user cross-origin data via a crafted Chrome Extension.
Insufficient data validation in DevTools in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially leak user cross-origin data via a crafted Chrome Extension.
Insufficient data validation in DevTools in Google Chrome prior to 64. ...
Insufficient data validation in DevTools in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially leak user cross-origin data via a crafted Chrome Extension.
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2