Уязвимость обхода политики разрешений в Google Chrome через специализированную HTML-страницу
Описание
Застывшее окно с запросом разрешения (stagnant permission prompt) в Prompts в Google Chrome до версии 66.0.3359.117 позволяет злоумышленнику удаленно обойти политику разрешений через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 66.0.3359.117
Тип уязвимости
Обход политики разрешений
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
A stagnant permission prompt in Prompts in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to bypass permission policy via a crafted HTML page.
A stagnant permission prompt in Prompts in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to bypass permission policy via a crafted HTML page.
A stagnant permission prompt in Prompts in Google Chrome prior to 66.0 ...
A stagnant permission prompt in Prompts in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to bypass permission policy via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2