Уязвимость утечки кросс-доменных данных через некорректную реализацию "Background Fetch API" в Google Chrome
Описание
Некорректная реализация Background Fetch API в Google Chrome позволяет злоумышленнику удалённо получить доступ к кросс-доменным данным с помощью специально сформированной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии ранее 94.0.4606.54
Тип уязвимости
Утечка данных
Ссылки
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in Background Fetch API in Google Chrome prior to 94.0.4606.54 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Chromium: CVE-2021-37965 Inappropriate implementation in Background Fetch API
Inappropriate implementation in Background Fetch API in Google Chrome ...
Inappropriate implementation in Background Fetch API in Google Chrome prior to 94.0.4606.54 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Уязвимость программного интерфейса Background Fetch API браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2