Уязвимость утечки информации через побочные каналы в "Network Internals" в Google Chrome, позволяющая извлечь кросс-доменные данные с помощью специально созданной HTML-страницы
Описание
Уязвимость в Network Internals в Google Chrome до версии 89.0.4389.72 позволяет злоумышленнику извлечь кросс-доменные данные. Эксплуатация уязвимости возможна через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 89.0.4389.72
Тип уязвимости
Утечка данных
Ссылки
- Release NotesVendor Advisory
- Issue TrackingPatchPermissions RequiredThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Issue TrackingPatchPermissions RequiredThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Side-channel information leakage in Network Internals in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Chromium CVE-2021-21173: Side-channel information leakage in Network Internals
Side-channel information leakage in Network Internals in Google Chrome ...
Side-channel information leakage in Network Internals in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Уязвимость интерфейса Network Internals браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2