Уязвимость утечки кросс-доменных данных в инструментах разработчика Google Chrome через некорректную валидацию данных
Описание
В инструментах разработчика Google Chrome выявлена уязвимость, связанная с недостаточной валидацией данных. Это позволяет злоумышленнику, используя специально сформированную HTML-страницу, осуществлять утечку кросс-доменных данных.
Затронутые версии ПО
- Google Chrome версии до 77.0.3865.75
Тип уязвимости
Утечка данных
Уязвимые конфигурации
EPSS
7.4 High
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient data validation in developer tools in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Insufficient data validation in developer tools in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Insufficient data validation in developer tools in Google Chrome prior ...
Insufficient data validation in developer tools in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к информации
EPSS
7.4 High
CVSS3
4.3 Medium
CVSS2