Уязвимость обхода Content Security Policy из-за недостаточного контроля в Google Chrome
Описание
В Google Chrome до версии 91.0.4472.77 недостаточное применение правил Content Security Policy позволяет удалённому злоумышленнику обойти политику безопасности контента с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 91.0.4472.77
Тип уязвимости
Обход политики безопасности контента (Content Security Policy)
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in Content Security Policy in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to bypass content security policy via a crafted HTML page.
Chromium: CVE-2021-30532 Insufficient policy enforcement in Content Security Policy
Insufficient policy enforcement in Content Security Policy in Google C ...
Insufficient policy enforcement in Content Security Policy in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to bypass content security policy via a crafted HTML page.
Уязвимость компонента Content Security Policy веб-браузера Google Chrome, связанная с неправильной авторизацией, позволяющая нарушителю оказать воздействие на целостность данных
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2