Уязвимость обхода ограничений навигации в реализации URI-схем в Google Chrome на Windows с использованием специально созданной HTML-страницы
Описание
В Google Chrome на Windows недостаточная фильтрация URI-схем позволяет злоумышленнику удаленно обходить ограничения навигации при помощи специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome на Windows до версии 76.0.3809.87
Тип уязвимости
Обход навигационных ограничений
Уязвимые конфигурации
Одновременно
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient filtering in URI schemes in Google Chrome on Windows prior to 76.0.3809.87 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Insufficient filtering in URI schemes in Google Chrome on Windows prior to 76.0.3809.87 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Insufficient filtering in URI schemes in Google Chrome on Windows prio ...
Insufficient filtering in URI schemes in Google Chrome on Windows prior to 76.0.3809.87 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Уязвимость реализации протокола res веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный JavaScript-код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2