Уязвимость обхода политики одного происхождения в Blink в Google Chrome через специально созданную HTML-страницу
Описание
Недостаточное соблюдение политики в компоненте Blink в Google Chrome позволяет злоумышленникам обойти политику одного происхождения. Это возможно через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 68.0.3440.75
Тип уязвимости
Обход политики одного происхождения
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in Blink in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to bypass same origin policy via a crafted HTML page.
Insufficient policy enforcement in Blink in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to bypass same origin policy via a crafted HTML page.
Insufficient policy enforcement in Blink in Google Chrome prior to 68. ...
Insufficient policy enforcement in Blink in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to bypass same origin policy via a crafted HTML page.
Уязвимость компонента Blink браузера Google Chrome, позволяющая нарушителю обойти правило ограничения домена и оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2