Уязвимость обхода политики одного происхождения в компоненте "media" в Google Chrome через специально созданную HTML-страницу
Описание
В компоненте media в Google Chrome обнаружена уязвимость, связанная с недостаточным соблюдением политики одного происхождения. Это позволяет злоумышленнику удаленно обойти эту политику через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 80.0.3987.132
Тип уязвимости
Обход политики одного происхождения
Ссылки
- Release NotesVendor Advisory
- Permissions RequiredThird Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredThird Party Advisory
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in media in Google Chrome prior to 80.0.3987.132 allowed a remote attacker to bypass same origin policy via a crafted HTML page.
Insufficient policy enforcement in media in Google Chrome prior to 80.0.3987.132 allowed a remote attacker to bypass same origin policy via a crafted HTML page.
Insufficient policy enforcement in media in Google Chrome prior to 80. ...
Insufficient policy enforcement in media in Google Chrome prior to 80.0.3987.132 allowed a remote attacker to bypass same origin policy via a crafted HTML page.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2