Уязвимость обхода навигационных ограничений в Google Chrome на Windows при обработке командной строки
Описание
В Google Chrome на Windows недостаточная проверка недоверенных входных данных при обработке командной строки позволяет злоумышленнику осуществить обход навигационных ограничений, использовав специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome для Windows до 85.0.4183.83
Тип уязвимости
Обход навигационных ограничений
Ссылки
- Mailing ListPatchThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- Mailing ListPatchThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient validation of untrusted input in command line handling in Google Chrome on Windows prior to 85.0.4183.83 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Insufficient validation of untrusted input in command line handling in Google Chrome on Windows prior to 85.0.4183.83 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Insufficient validation of untrusted input in command line handling in ...
Insufficient validation of untrusted input in command line handling in Google Chrome on Windows prior to 85.0.4183.83 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2