Уязвимость внедрения скриптов или HTML в привилегированную страницу в Google Chrome на Windows из-за некорректной реализации навигации
Описание
Некорректная реализация навигации в Google Chrome на Windows позволяет удалённому злоумышленнику внедрять скрипты или HTML в привилегированную страницу через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 94.0.4606.54
Тип уязвимости
- Внедрение скриптов
- Внедрение HTML
Ссылки
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
5.4 Medium
CVSS3
5.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in Navigation in Google Chrome on Windows prior to 94.0.4606.54 allowed a remote attacker to inject scripts or HTML into a privileged page via a crafted HTML page.
Chromium: CVE-2021-37958 Inappropriate implementation in Navigation
Inappropriate implementation in Navigation in Google Chrome on Windows ...
Inappropriate implementation in Navigation in Google Chrome on Windows prior to 94.0.4606.54 allowed a remote attacker to inject scripts or HTML into a privileged page via a crafted HTML page.
Уязвимость функции Navigation браузера Google Chrome, операционной системы Windows , позволяющая нарушителю обойти существующие ограничения безопасности с помощью специально созданной HTML страницы
EPSS
5.4 Medium
CVSS3
5.8 Medium
CVSS2