Уязвимость утечки информации через побочный канал в DevTools в Google Chrome, позволяющая обойти изоляцию сайтов
Описание
В Google Chrome обнаружена уязвимость, связанная с утечкой информации через побочный канал в DevTools. Эта уязвимость позволяет удалённому злоумышленнику обойти механизм изоляции сайтов при помощи специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome до релиза 94.0.4606.54
Тип уязвимости
Обход изоляции сайтов
Ссылки
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Side-channel information leakage in DevTools in Google Chrome prior to 94.0.4606.54 allowed a remote attacker to bypass site isolation via a crafted HTML page.
Chromium: CVE-2021-37963 Side-channel information leakage in DevTools
Side-channel information leakage in DevTools in Google Chrome prior to ...
Side-channel information leakage in DevTools in Google Chrome prior to 94.0.4606.54 allowed a remote attacker to bypass site isolation via a crafted HTML page.
Уязвимость набора инструментов для веб-разработки DevTools браузера Google Chrome, позволяющие нарушителю обойти существующие ограничения безопасности с помощью специально созданной HTML страницы
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2