Уязвимость утечки кросс-доменных данных через недостаточное выполнение политики CORS в Google Chrome
Описание
Недостаточное выполнение политики CORS (Cross-Origin Resource Sharing) в Google Chrome позволяет злоумышленнику осуществить утечку кросс-доменных данных посредством специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 75.0.3770.80
Тип уязвимости
Утечка данных
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in CORS in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Insufficient policy enforcement in CORS in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Insufficient policy enforcement in CORS in Google Chrome prior to 75.0 ...
Insufficient policy enforcement in CORS in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Уязвимость компонента COPS веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2