Уязвимость утечки кросс-доменных данных в Google Chrome через недостаточное выполнение политики в XMLHttpRequest
Описание
Недостаточное выполнение политики в XMLHttpRequest в Google Chrome позволяет злоумышленнику дистанционно осуществлять утечку кросс-доменных данных с помощью специальной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 75.0.3770.80
Тип уязвимости
Утечка данных
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in XMLHttpRequest in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Insufficient policy enforcement in XMLHttpRequest in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Insufficient policy enforcement in XMLHttpRequest in Google Chrome pri ...
Insufficient policy enforcement in XMLHttpRequest in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Уязвимость компонента XMLHttpRequest веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2