Уязвимость утечки данных через медиадвижок в Google Chrome посредством специально сформированной HTML-страницы
Описание
В медиадвижке Google Chrome имеется уязвимость, позволяющая злоумышленнику удалённо получить доступ к кросс-доменным данным с использованием специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 68.0.3440.75
Тип уязвимости
Утечка информации
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Information leak in media engine in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Information leak in media engine in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Information leak in media engine in Google Chrome prior to 68.0.3440.7 ...
Information leak in media engine in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Уязвимость механизма отображения веб-страниц Blink браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2