Уязвимость внедрения CSS-кода в HTML-страницу через недостаточную проверку недоверенных данных в расширении Color Enhancer в Google Chrome
Описание
В расширении "Color Enhancer" для Google Chrome обнаружена уязвимость, связанная с недостаточной проверкой недоверенных данных. Злоумышленник способен внедрить CSS-код в HTML-страницу посредством специально сформированного URL.
Затронутые версии ПО
- Google Chrome < 78.0.3904.70
Тип уязвимости
Внедрение кода
Ссылки
Уязвимые конфигурации
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient validation of untrusted input in Color Enhancer extension in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to inject CSS into an HTML page via a crafted URL.
Insufficient validation of untrusted input in Color Enhancer extension in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to inject CSS into an HTML page via a crafted URL.
Insufficient validation of untrusted input in Color Enhancer extension ...
Insufficient validation of untrusted input in Color Enhancer extension in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to inject CSS into an HTML page via a crafted URL.
Уязвимость расширения Color Enhancer браузера Google Chrome, позволяющая нарушителю изменить данные HTML-страницы
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2