Уязвимость обхода политики безопасности контента (CSP) через некорректное обеспечение политики в Google Chrome
Описание
В Google Chrome выявлена уязвимость, связанная с некорректным обеспечением политики безопасности контента (Content Security Policy, CSP). Это позволяет злоумышленнику обойти CSP через специально составленную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 77.0.3865.75
Тип уязвимости
Обход политики безопасности контента
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in navigations in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass content security policy via a crafted HTML page.
Insufficient policy enforcement in navigations in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass content security policy via a crafted HTML page.
Insufficient policy enforcement in navigations in Google Chrome prior ...
Insufficient policy enforcement in navigations in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass content security policy via a crafted HTML page.
Уязвимость браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю нарушить целостность данных
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2