Уязвимость утечки информации о реферере в Blink в Google Chrome через некорректное применение политикии безопасности
Описание
В Blink, компоненте Google Chrome, обнаружена уязвимость, связанная с недостаточным обеспечением политики безопасности, что позволяет удаленному злоумышленнику потенциально осуществить утечку информации о реферере через специально сформированную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 64.0.3282.119
Тип уязвимости
Утечка информации
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in Blink in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially leak referrer information via a crafted HTML page.
Insufficient policy enforcement in Blink in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially leak referrer information via a crafted HTML page.
Insufficient policy enforcement in Blink in Google Chrome prior to 64. ...
Insufficient policy enforcement in Blink in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially leak referrer information via a crafted HTML page.
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2