Уязвимость обхода ограничений навигации в service workers в Google Chrome
Описание
Недостаточное применение политикии в service workers в Google Chrome позволяет злоумышленнику обходить ограничения навигации, используя специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 74.0.3729.108
Тип уязвимости
Обход ограничений навигации
Ссылки
Уязвимые конфигурации
Одно из
EPSS
5.4 Medium
CVSS3
5.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in service workers in Google Chrome prior to 74.0.3729.108 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Insufficient policy enforcement in service workers in Google Chrome prior to 74.0.3729.108 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Insufficient policy enforcement in service workers in Google Chrome pr ...
Insufficient policy enforcement in service workers in Google Chrome prior to 74.0.3729.108 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Уязвимость браузера Google Chrome, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
EPSS
5.4 Medium
CVSS3
5.8 Medium
CVSS2