Уязвимость утечки кросс-доменных данных из-за недостаточной реализации политики безопасности в инструментах разработчика Google Chrome
Описание
Недостаточная реализация политики безопасности в инструментах разработчика Google Chrome позволяет злоумышленнику получить доступ к кросс-доменным данным с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome версий до 77.0.3865.75
Тип уязвимости
Утечка данных
Уязвимые конфигурации
EPSS
7.4 High
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in developer tools in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Insufficient policy enforcement in developer tools in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Insufficient policy enforcement in developer tools in Google Chrome pr ...
Insufficient policy enforcement in developer tools in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Уязвимость инструментов разработчика браузера Google Chrome, позволяющая нарушителю нарушить целостность данных
EPSS
7.4 High
CVSS3
4.3 Medium
CVSS2