Уязвимость утечки кросс-доменных данных через некорректную проверку происхождения в Blink в Google Chrome
Описание
В Blink в Google Chrome существует уязвимость, которая позволяет злоумышленнику удаленно получать кросс-доменные данные. Это достигается с помощью специально сформированной HTML-страницы из-за некорректной проверки происхождения данных.
Затронутые версии ПО
- Google Chrome < 66.0.3359.117
Тип уязвимости
Утечка данных
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient origin checks in Blink in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Insufficient origin checks in Blink in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Insufficient origin checks in Blink in Google Chrome prior to 66.0.335 ...
Insufficient origin checks in Blink in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2