Уязвимость сокрытия предупреждения о полноэкранном режиме в Google Chrome через специально созданную HTML-страницу
Описание
Злоумышленник способен скрыть предупреждение о полноэкранном режиме в браузере Google Chrome, используя специально сформированную HTML-страницу. Это происходит из-за возможности окна с акцентом на JavaScript перекрывать уведомление о полноэкранном режиме.
Затронутые версии ПО
- Google Chrome до 66.0.3359.117
Тип уязвимости
Подмена UI (сокрытие предупреждений)
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
A JavaScript focused window could overlap the fullscreen notification in Fullscreen in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to obscure the full screen warning via a crafted HTML page.
A JavaScript focused window could overlap the fullscreen notification in Fullscreen in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to obscure the full screen warning via a crafted HTML page.
A JavaScript focused window could overlap the fullscreen notification ...
A JavaScript focused window could overlap the fullscreen notification in Fullscreen in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to obscure the full screen warning via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2