Уязвимость обхода политики безопасности контента в Google Chrome через специально созданную HTML-страницу
Описание
Недостаточная реализация политики безопасности контента (CSP) в Google Chrome позволяет удалённому злоумышленнику обойти эту политику, используя специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 91.0.4472.77
Тип уязвимости
Обход политики безопасности контента (CSP)
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in content security policy in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to bypass content security policy via a crafted HTML page.
Chromium: CVE-2021-30538 Insufficient policy enforcement in content security policy
Insufficient policy enforcement in content security policy in Google C ...
Insufficient policy enforcement in content security policy in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to bypass content security policy via a crafted HTML page.
Уязвимость компонента Content Security Policy веб-браузера Google Chrome, связанная с неправильной авторизацией, позволяющая нарушителю оказать воздействие на целостность данных
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2