Уязвимость обхода изоляции сайта в Google Chrome через некорректную проверку данных в AppCache
Описание
Некорректная проверка данных в AppCache в Google Chrome позволяет злоумышленнику, скомпрометировавшему процесс рендеринга, обойти изоляцию сайта с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 76.0.3809.87
Тип уязвимости
Обход изоляции сайта
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient data validation in AppCache in Google Chrome prior to 76.0.3809.87 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page.
Insufficient data validation in AppCache in Google Chrome prior to 76.0.3809.87 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page.
Insufficient data validation in AppCache in Google Chrome prior to 76. ...
Insufficient data validation in AppCache in Google Chrome prior to 76.0.3809.87 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page.
Уязвимость компонента AppCache веб-браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2