Уязвимость обхода политики одного происхождения в HTML-парсере Google Chrome через специально созданную HTML-страницу
Описание
Недостаточная проверка данных в HTML-парсере в Google Chrome позволяет злоумышленнику обойти политику одного происхождения с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome до 67.0.3396.62
Тип уязвимости
Обход политики одного происхождения
Уязвимые конфигурации
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient data validation in HTML parser in Google Chrome prior to 67.0.3396.62 allowed a remote attacker to bypass same origin policy via a crafted HTML page.
Insufficient data validation in HTML parser in Google Chrome prior to 67.0.3396.62 allowed a remote attacker to bypass same origin policy via a crafted HTML page.
Insufficient data validation in HTML parser in Google Chrome prior to ...
Insufficient data validation in HTML parser in Google Chrome prior to 67.0.3396.62 allowed a remote attacker to bypass same origin policy via a crafted HTML page.
Уязвимость браузера Google Chrome, существющая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2