Уязвимость утечки кросс-доменных данных в Google Chrome из-за некорректной реализации компонента "storage"
Описание
Некорректная реализация storage (хранилища) в Google Chrome позволяет злоумышленнику удалённо получать кросс-доменные данные с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 90.0.4430.72
Тип уязвимости
Утечка данных
Ссылки
- Release NotesThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in storage in Google Chrome prior to 90.0.4430.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Chromium: CVE-2021-21209 Inappropriate implementation in storage
Inappropriate implementation in storage in Google Chrome prior to 90.0 ...
Inappropriate implementation in storage in Google Chrome prior to 90.0.4430.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Уязвимость хранилища браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2