Уязвимость обхода политики безопасности контента (CSP) в Google Chrome через специально сформированную HTML-страницу
Описание
Недостаточно строгая реализация политики безопасности контента (Content Security Policy) в Google Chrome позволяет злоумышленнику обойти данную политику с помощью специально сформированной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 91.0.4472.77
Тип уязвимости
Обход политики безопасности
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in Content Security Policy in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to bypass content security policy via a crafted HTML page.
Chromium: CVE-2021-30531 Insufficient policy enforcement in Content Security Policy
Insufficient policy enforcement in Content Security Policy in Google C ...
Insufficient policy enforcement in Content Security Policy in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to bypass content security policy via a crafted HTML page.
Уязвимость реализации механизма CSP (Content Security Policy) веб-браузера Google Chrome, связанная с неправильной авторизацией, позволяющая нарушителю оказать воздействие на целостность данных
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2