Уязвимость обхода навигационных ограничений в Google Chrome через некорректную реализацию политики безопасности контента
Описание
Некорректная реализация политики безопасности контента (Content Security Policy) в Google Chrome позволяет злоумышленнику обойти навигационные ограничения с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome ранее 67.0.3396.79
Тип уязвимости
Обход ограничений
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect implementation in Content Security Policy in Google Chrome prior to 67.0.3396.79 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Incorrect implementation in Content Security Policy in Google Chrome prior to 67.0.3396.79 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Incorrect implementation in Content Security Policy in Google Chrome p ...
Incorrect implementation in Content Security Policy in Google Chrome prior to 67.0.3396.79 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2