Уязвимость утечки данных в Google Chrome через применение displacement map фильтров в Blink SVG для кросс-доменных изображений
Описание
В Google Chrome злоумышленник может заполучить кросс-доменные данные с использованием displacement map фильтров при рендеринге SVG в Blink. Для этого злоумышленнику требуется создание специальной HTML-страницы, которая будет эксплуатировать данную уязвимость.
Затронутые версии ПО
- Google Chrome версии до 65.0.3325.146
Тип уязвимости
Утечка данных
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Displacement map filters being applied to cross-origin images in Blink SVG rendering in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Displacement map filters being applied to cross-origin images in Blink SVG rendering in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Displacement map filters being applied to cross-origin images in Blink ...
Displacement map filters being applied to cross-origin images in Blink SVG rendering in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2