Уязвимость обхода изоляции сайтов в Google Chrome через некорректное применение политикии в расширениях
Описание
Некорректное применение политикии в расширениях (extensions) в Google Chrome позволяет злоумышленнику обойти изоляцию сайтов. Для этого может быть использовано специально созданное расширение Chrome.
Затронутые версии ПО
- Google Chrome < 88.0.4324.96
Тип уязвимости
Обход изоляции сайтов
Ссылки
- Release NotesVendor Advisory
- Permissions RequiredThird Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in extensions in Google Chrome prior to 88.0.4324.96 allowed a remote attacker to bypass site isolation via a crafted Chrome Extension.
Chromium CVE-2021-21126: Insufficient policy enforcement in extensions
Insufficient policy enforcement in extensions in Google Chrome prior t ...
Insufficient policy enforcement in extensions in Google Chrome prior to 88.0.4324.96 allowed a remote attacker to bypass site isolation via a crafted Chrome Extension.
Уязвимость расширений веб-браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2