Уязвимость обхода навигационных ограничений в Safe Browsing в Google Chrome через специально созданную HTML-страницу
Описание
Некорректное применение политикии в функции Safe Browsing в Google Chrome позволяет злоумышленнику обойти навигационные ограничения, использовав специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 80.0.3987.87 включительно
Тип уязвимости
Обход ограничений безопасности
Ссылки
- Mailing ListThird Party Advisory
- Vendor Advisory
- Permissions Required
- Mailing ListThird Party Advisory
- Vendor Advisory
- Permissions Required
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in Safe Browsing in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Insufficient policy enforcement in Safe Browsing in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Insufficient policy enforcement in Safe Browsing in Google Chrome prio ...
Insufficient policy enforcement in Safe Browsing in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Уязвимость службы Safe Browsing веб-браузера Google Chrome, позволяющая нарушителю обойти ограничения безопасности
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2