Уязвимость обхода ограничений навигации в функции обмена Google Chrome с использованием специально сформированной ссылки click-to-call
Описание
Недостаточная проверка ненадежного ввода в функции Sharing (обмена) Google Chrome позволяет злоумышленнику обойти навигационные ограничения через специально сформированную ссылку click-to-call.
Затронутые версии ПО
- Google Chrome < 92.0.4515.107
Тип уязвимости
Обход ограничений навигации
Ссылки
- Vendor Advisory
- Issue TrackingPatchThird Party Advisory
- Vendor Advisory
- Issue TrackingPatchThird Party Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient validation of untrusted input in Sharing in Google Chrome prior to 92.0.4515.107 allowed a remote attacker to bypass navigation restrictions via a crafted click-to-call link.
Chromium: CVE-2021-30589 Insufficient validation of untrusted input in Sharing
Insufficient validation of untrusted input in Sharing in Google Chrome ...
Insufficient validation of untrusted input in Sharing in Google Chrome prior to 92.0.4515.107 allowed a remote attacker to bypass navigation restrictions via a crafted click-to-call link.
Уязвимость функции «Sharing» («Поделиться») веб-браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2