Уязвимость обхода политики cookies в Google Chrome через специально созданную HTML-страницу
Описание
В Google Chrome обнаружена уязвимость, связанная с недостаточным соблюдением политики cookies. Злоумышленник может обойти эту политику, используя специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 91.0.4472.77
Тип уязвимости
Обход политики cookies
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPermissions RequiredVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPermissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in cookies in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to bypass cookie policy via a crafted HTML page.
Chromium: CVE-2021-30537 Insufficient policy enforcement in cookies
Insufficient policy enforcement in cookies in Google Chrome prior to 9 ...
Insufficient policy enforcement in cookies in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to bypass cookie policy via a crafted HTML page.
Уязвимость механизма обработки файлов cookie браузера Google Chrome, связанная с ошибками авторизации, позволяющая нарушителю обойти существующую политику ограничения доступа
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2