Уязвимость обхода политики безопасности контента в Blink в Google Chrome
Описание
В Blink в Google Chrome существует уязвимость, позволяющая злоумышленнику обойти политику безопасности контента. Злоумышленник может воспользоваться специально созданной HTML-страницей для обхода этой политики.
Затронутые версии ПО
- Google Chrome до 77.0.3865.75
Тип уязвимости
Обход политики безопасности контента
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in Blink in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass content security policy via a crafted HTML page.
Insufficient policy enforcement in Blink in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass content security policy via a crafted HTML page.
Insufficient policy enforcement in Blink in Google Chrome prior to 77. ...
Insufficient policy enforcement in Blink in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass content security policy via a crafted HTML page.
Уязвимость модуля отображения Blink браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю нарушить целостность данных
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2