Уязвимость обхода политики одного происхождения в WebSockets в Google Chrome через специально созданную HTML-страницу
Описание
В WebSockets в Google Chrome недостаточное применение политикии безопасности позволяет злоумышленнику обойти политику одного происхождения при помощи специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome до 79.0.3945.79
Тип уязвимости
Обход политики одного происхождения
Ссылки
- Broken Link
- Broken Link
- Third Party Advisory
- Vendor Advisory
- Permissions RequiredVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Broken Link
- Broken Link
- Third Party Advisory
- Vendor Advisory
- Permissions RequiredVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in WebSockets in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to bypass same origin policy via a crafted HTML page.
Insufficient policy enforcement in WebSockets in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to bypass same origin policy via a crafted HTML page.
Insufficient policy enforcement in WebSockets in Google Chrome prior t ...
Insufficient policy enforcement in WebSockets in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to bypass same origin policy via a crafted HTML page.
Уязвимость браузера Google Chrome, связанная с неправильным назначением прав доступа для критического ресурса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить ее целостность и доступность
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2