Уязвимость обхода политики безопасности контента в webUI Google Chrome на ChromeOS через некорректную проверку данных
Описание
Некорректная проверка данных в webUI Google Chrome на ChromeOS позволяет злоумышленнику обойти политику безопасности контента с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome на ChromeOS до версии 86.0.4240.75
Тип уязвимости
Обход политики безопасности контента
Ссылки
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS3
4.4 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient data validation in webUI in Google Chrome on ChromeOS prior to 86.0.4240.75 allowed a local attacker to bypass content security policy via a crafted HTML page.
Insufficient data validation in webUI in Google Chrome on ChromeOS prior to 86.0.4240.75 allowed a local attacker to bypass content security policy via a crafted HTML page.
Insufficient data validation in webUI in Google Chrome on ChromeOS pri ...
Insufficient data validation in webUI in Google Chrome on ChromeOS prior to 86.0.4240.75 allowed a local attacker to bypass content security policy via a crafted HTML page.
Уязвимость пользовательского интерфейса WebUI браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения доступа
EPSS
7.8 High
CVSS3
4.4 Medium
CVSS2