Уязвимость обхода политики одного происхождения в IndexedDB в Google Chrome через некорректную проверку происхождения
Описание
В IndexedDB в Google Chrome присутствует уязвимость, которая позволяет злоумышленнику, скомпрометировавшему процесс визуализации, обойти политику одного происхождения с использованием специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 72.0.3626.81
Тип уязвимости
Обход политики одного происхождения
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient origin validation in IndexedDB in Google Chrome prior to 72.0.3626.81 allowed a remote attacker who had compromised the renderer process to bypass same origin policy via a crafted HTML page.
Insufficient origin validation in IndexedDB in Google Chrome prior to 72.0.3626.81 allowed a remote attacker who had compromised the renderer process to bypass same origin policy via a crafted HTML page.
Insufficient origin validation in IndexedDB in Google Chrome prior to ...
Insufficient origin validation in IndexedDB in Google Chrome prior to 72.0.3626.81 allowed a remote attacker who had compromised the renderer process to bypass same origin policy via a crafted HTML page.
Уязвимость компонента IndexedDB веб-браузера Chrome, позволяющая нарушителю получить несанкционированный доступ к данным
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2