Уязвимость межсайтового скриптинга (XSS) в Google Chrome через использование промежуточных страниц
Описание
Уязвимость межсайтового скриптинга (XSS) в промежуточных страницах в Google Chrome позволяет злоумышленнику внедрять произвольные сценарии или HTML-код. Для этого злоумышленнику необходимо убедить пользователя установить вредоносное расширение или открыть консоль разработчика на специально созданной HTML-странице.
Затронутые версии ПО
- Google Chrome < 65.0.3325.146
Тип уязвимости
Межсайтовый скриптинг (XSS)
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
XSS vulnerabilities in Interstitials in Google Chrome prior to 65.0.3325.146 allowed an attacker who convinced a user to install a malicious extension or open Developer Console to inject arbitrary scripts or HTML via a crafted HTML page.
XSS vulnerabilities in Interstitials in Google Chrome prior to 65.0.3325.146 allowed an attacker who convinced a user to install a malicious extension or open Developer Console to inject arbitrary scripts or HTML via a crafted HTML page.
XSS vulnerabilities in Interstitials in Google Chrome prior to 65.0.33 ...
XSS vulnerabilities in Interstitials in Google Chrome prior to 65.0.3325.146 allowed an attacker who convinced a user to install a malicious extension or open Developer Console to inject arbitrary scripts or HTML via a crafted HTML page.
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2