Уязвимость обхода ограничений навигации в Google Chrome из-за некорректной реализации Referrer
Описание
Некорректная реализация Referrer в Google Chrome позволяет злоумышленнику обходить ограничения навигации при помощи специально разработанной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 89.0.4389.72
Тип уязвимости
Обход ограничений навигации
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in Referrer in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Chromium CVE-2021-21174: Inappropriate implementation in Referrer
Inappropriate implementation in Referrer in Google Chrome prior to 89. ...
Inappropriate implementation in Referrer in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Уязвимость реализации протокола HTTP браузера Google Chrome, связанная с неправильно реализованной проверкой безопасности для стандартных элементов, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2