Уязвимость утечки кросс-доменных данных через анимации в Google Chrome
Описание
Некорректная реализация компонента Animation в Google Chrome позволяет злоумышленнику удаленно осуществлять утечку кросс-доменных данных посредством специально сформированной HTML-страницы.
Затронутые версии ПО
- Google Chrome до релиза 92.0.4515.107
Тип уязвимости
Утечка данных
Ссылки
- Vendor Advisory
- ExploitIssue TrackingPatchThird Party Advisory
- Vendor Advisory
- ExploitIssue TrackingPatchThird Party Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in Animation in Google Chrome prior to 92.0.4515.107 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Chromium: CVE-2021-30582 Inappropriate implementation in Animation
Inappropriate implementation in Animation in Google Chrome prior to 92 ...
Inappropriate implementation in Animation in Google Chrome prior to 92.0.4515.107 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Уязвимость реализации анимации (Animation) веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2