Уязвимость выполнения межсайтового скриптинга (XSS) через недостаточное кодирование фрагментов URL в Blink в Google Chrome
Описание
Недостаточное кодирование фрагментов идентификаторов URL в Blink позволяет злоумышленнику выполнить атаки межсайтового скриптинга (XSS) на основе DOM через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 65.0.3325.146
Тип уязвимости
Межсайтовый скриптинг (XSS)
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient encoding of URL fragment identifiers in Blink in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to perform a DOM based XSS attack via a crafted HTML page.
Insufficient encoding of URL fragment identifiers in Blink in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to perform a DOM based XSS attack via a crafted HTML page.
Insufficient encoding of URL fragment identifiers in Blink in Google C ...
Insufficient encoding of URL fragment identifiers in Blink in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to perform a DOM based XSS attack via a crafted HTML page.
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2