Уязвимость обхода навигационных ограничений в PopupBlocker в Google Chrome с использованием специально созданного iframe
Описание
В PopupBlocker, компоненте браузера Google Chrome, недостаточное применение политики безопасности позволяет злоумышленникам обходить навигационные ограничения с помощью специально созданного iframe.
Затронутые версии ПО
- Google Chrome версии до 91.0.4472.77
Тип уязвимости
Обход навигационных ограничений
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Mailing ListRelease Notes
- Mailing ListRelease Notes
- Third Party Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Mailing ListRelease Notes
- Mailing ListRelease Notes
- Third Party Advisory
- US Government Resource
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in PopupBlocker in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to bypass navigation restrictions via a crafted iframe.
Chromium: CVE-2021-30533 Insufficient policy enforcement in PopupBlocker
Insufficient policy enforcement in PopupBlocker in Google Chrome prior ...
Insufficient policy enforcement in PopupBlocker in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to bypass navigation restrictions via a crafted iframe.
Уязвимость компонента PopupBlocker веб-браузера Google Chrome, связанная с неправильной авторизацией, позволяющая нарушителю оказать воздействие на целостность данных
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2