Уязвимость утечки URL перенаправления пользователя в WebGL в Google Chrome через некорректное осуществление политики безопасности
Описание
Некорректное осуществление политики безопасности в WebGL в Google Chrome позволяет злоумышленнику удалённо обеспечить потенциальную утечку URL перенаправления пользователя с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 64.0.3282.119
Тип уязвимости
Утечка данных
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in WebGL in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially leak user redirect URL via a crafted HTML page.
Insufficient policy enforcement in WebGL in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially leak user redirect URL via a crafted HTML page.
Insufficient policy enforcement in WebGL in Google Chrome prior to 64. ...
Insufficient policy enforcement in WebGL in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially leak user redirect URL via a crafted HTML page.
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2