Уязвимость утечки кросс-доменных данных через недостаточное соблюдение политик в JavaScript в Google Chrome
Описание
Недостаточное соблюдение политик в JavaScript в Google Chrome позволяет злоумышленнику удаленно получать кросс-доменные данные через специально сформированную HTML-страницу.
Затронутые версии ПО
- Google Chrome до релиза 78.0.3904.70
Тип уязвимости
Утечка данных
Ссылки
Уязвимые конфигурации
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in JavaScript in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Insufficient policy enforcement in JavaScript in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Insufficient policy enforcement in JavaScript in Google Chrome prior t ...
Insufficient policy enforcement in JavaScript in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Уязвимость браузера Google Chrome, связанная с неправильной настройкой политики безопасности, позволяющая нарушителю получить доступ к конфиденциальным данным
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2