Уязвимость утечки кросс-доменных данных из-за некорректной реализации perfomance API в Google Chrome
Описание
Некорректная реализация performance API в Google Chrome позволяет злоумышленнику удаленно извлечь кросс-доменные данные с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 89.0.4389.72
Тип уязвимости
Утечка данных
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in performance APIs in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Chromium CVE-2021-21183: Inappropriate implementation in performance APIs
Inappropriate implementation in performance APIs in Google Chrome prio ...
Inappropriate implementation in performance APIs in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Уязвимость API браузера Google Chrome, связанная с недостатками механизмов ограничения домена (Same Origin Policy), позволяющая нарушителю получить доступ к конфиденциальной информации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2