Уязвимость утечки данных о реферере в Google Chrome из-за отсутствия поддержки нестандартного значения no-referrer policy
Описание
Злоумышленник способен получить данные о реферере с веб-страницы, которая считает, что она выбрала отказ от отправки данных реферера. Это происходит из-за отсутствия поддержки нестандартного значения политики no-referrer в Blink.
Затронутые версии ПО
- Google Chrome до 64.0.3282.119
Тип уязвимости
Утечка данных
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Lack of support for a non standard no-referrer policy value in Blink in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to obtain referrer details from a web page that had thought it had opted out of sending referrer data.
Lack of support for a non standard no-referrer policy value in Blink in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to obtain referrer details from a web page that had thought it had opted out of sending referrer data.
Lack of support for a non standard no-referrer policy value in Blink i ...
Lack of support for a non standard no-referrer policy value in Blink in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to obtain referrer details from a web page that had thought it had opted out of sending referrer data.
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2