Уязвимость обхода ограничений навигации в Google Chrome через специально сформированную HTML-страницу
Описание
В Google Chrome до версии 66.0.3359.117 злоумышленник способен обойти ограничения навигации с помощью специально созданной HTML-страницы. Это достигается за счет возможности делать ссылки кликабельными и стилизовать их в инструментах разработчика DevTools.
Затронутые версии ПО
- Google Chrome < 66.0.3359.117
Тип уязвимости
Обход ограничений навигации
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Making URLs clickable and allowing them to be styled in DevTools in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Making URLs clickable and allowing them to be styled in DevTools in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Making URLs clickable and allowing them to be styled in DevTools in Go ...
Making URLs clickable and allowing them to be styled in DevTools in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2