Уязвимость обхода политики защиты от clickjacking атак в Blink в Google Chrome через специально созданную HTML-страницу
Описание
В Google Chrome в компоненте Blink недостаточная проверка данных позволяет злоумышленнику удалённо обойти политику защиты от атак типа clickjacking, используя специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome до 76.0.3809.87
Тип уязвимости
Обход защиты от clickjacking-атак
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient data validation in Blink in Google Chrome prior to 76.0.3809.87 allowed a remote attacker to bypass anti-clickjacking policy via a crafted HTML page.
Insufficient data validation in Blink in Google Chrome prior to 76.0.3809.87 allowed a remote attacker to bypass anti-clickjacking policy via a crafted HTML page.
Insufficient data validation in Blink in Google Chrome prior to 76.0.3 ...
Insufficient data validation in Blink in Google Chrome prior to 76.0.3809.87 allowed a remote attacker to bypass anti-clickjacking policy via a crafted HTML page.
Уязвимость ядра отображения веб-страниц Blink браузера Google Chrome, связанная с неправильным ограничением отображаемых фреймов пользовательского интерфейса, позволяющая нарушителю нарушить целостность данных
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2