Уязвимость обхода ограничений навигации в Google Chrome через недостаточное применение политики безопасности
Описание
Уязвимость связана с недостаточным применением политики в компоненте payments (платежи), что позволяет злоумышленнику обходить ограничения навигации в Google Chrome через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 89.0.4389.72
Тип уязвимости
Обход навигационных ограничений
Ссылки
- Release NotesVendor Advisory
- Permissions Required
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Permissions Required
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in payments in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Chromium CVE-2021-21189: Insufficient policy enforcement in payments
Insufficient policy enforcement in payments in Google Chrome prior to ...
Insufficient policy enforcement in payments in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Уязвимость функции Платежи браузера Google Chrome, связанная с недостатками процедуры аутентификации, позволяющая нарушителю оказать воздействие на целостность данных
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2