Уязвимость обхода ограничений навигации в Google Chrome через некорректное применение политики в service workers
Описание
Некорректное применение политики в service workers в Google Chrome позволяет злоумышленнику обойти ограничения навигации при помощи специально сформированной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 78.0.3904.70
Тип уязвимости
Обход навигационных ограничений
Ссылки
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in service workers in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Insufficient policy enforcement in service workers in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Insufficient policy enforcement in service workers in Google Chrome pr ...
Insufficient policy enforcement in service workers in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Уязвимость браузера Google Chrome, связанная с неправильной авторизацией, позволяющая нарушителю обойти ограничения навигации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2