Уязвимость обхода ограничений навигации в ServiceWorker в Google Chrome через специально сформированную HTML-страницу
Описание
Недостаточная валидация политик в ServiceWorker в Google Chrome позволяет злоумышленнику обойти ограничения навигации, используя специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 72.0.3626.81
Тип уязвимости
Обход ограничений навигации
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy validation in ServiceWorker in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Insufficient policy validation in ServiceWorker in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Insufficient policy validation in ServiceWorker in Google Chrome prior ...
Insufficient policy validation in ServiceWorker in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой политик Service Worker, позволяющая нарушителю обойти ограничения навигации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2