Уязвимость утечки кросс-доменных данных через некорректную проверку происхождения данных в Canvas в Google Chrome
Описание
Некорректная обработка проверки происхождения данных (origin taint checking) в Canvas в Google Chrome позволяет злоумышленнику осуществить утечку кросс-доменных данных через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 72.0.3626.81
Тип уязвимости
Утечка информации
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of origin taint checking in Canvas in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Incorrect handling of origin taint checking in Canvas in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Incorrect handling of origin taint checking in Canvas in Google Chrome ...
Incorrect handling of origin taint checking in Canvas in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Уязвимость механизма проверки происхождения источника для Canvas веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к информации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2