Уязвимость утечки ограниченных кросс-доменных данных из-за отсутствия проверок CORS в Blink в Google Chrome
Описание
Отсутствие проверок CORS (Cross-Origin Resource Sharing) в компоненте Blink до версии 66.0.3359.117 в Google Chrome позволяет удалённому злоумышленнику получить ограниченные кросс-доменные данные через специально сформированную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 66.0.3359.117
Тип уязвимости
Утечка данных
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
A lack of CORS checks in Blink in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to leak limited cross-origin data via a crafted HTML page.
A lack of CORS checks in Blink in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to leak limited cross-origin data via a crafted HTML page.
A lack of CORS checks in Blink in Google Chrome prior to 66.0.3359.117 ...
A lack of CORS checks in Blink in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to leak limited cross-origin data via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2