Уязвимость некорректной реализации perfomance API в Google Chrome, позволяющая удаленно осуществить утечку кросс-доменных данных через специально созданную HTML-страницу
Описание
Некорректная реализация perfomance API в Google Chrome позволяет удалённому злоумышленнику получить доступ к кросс-доменным данным. Это осуществляется через специально сформированную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 89.0.4389.72
Тип уязвимости
Утечка данных
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in performance APIs in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Chromium CVE-2021-21184: Inappropriate implementation in performance APIs
Inappropriate implementation in performance APIs in Google Chrome prio ...
Inappropriate implementation in performance APIs in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Уязвимость API браузера Google Chrome, связанная с недостатками механизмов ограничения домена (Same Origin Policy), позволяющая нарушителю получить доступ к конфиденциальным данным
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2