Уязвимость обхода политики безопасности контента (CSP) через теги "" в Blink в Google Chrome
Описание
Некорректное применение политикии безопасности контента (CSP) для тегов <object> в Blink в Google Chrome позволяет злоумышленнику удаленно обойти политику безопасности контента через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 66.0.3359.117
Тип уязвимости
Обход политики безопасности контента (CSP)
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect enforcement of CSP for <object> tags in Blink in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to bypass content security policy via a crafted HTML page.
Incorrect enforcement of CSP for <object> tags in Blink in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to bypass content security policy via a crafted HTML page.
Incorrect enforcement of CSP for <object> tags in Blink in Google Chro ...
Incorrect enforcement of CSP for <object> tags in Blink in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to bypass content security policy via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2