Уязвимость некорректной реализации Blink в Google Chrome, приводящая к злоупотреблению политикой безопасности контента через специально сформированную HTML-страницу
Описание
Некорректная реализация Blink в Google Chrome позволяет злоумышленнику злоупотреблять политикой безопасности контента. Это происходит через специально сформированную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 95.0.4638.54
Тип уязвимости
Злоупотребление политикой безопасности
Ссылки
- Vendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in Blink in Google Chrome prior to 95.0.4638.54 allowed a remote attacker to abuse content security policy via a crafted HTML page.
Inappropriate implementation in Blink in Google Chrome prior to 95.0.4 ...
Inappropriate implementation in Blink in Google Chrome prior to 95.0.4638.54 allowed a remote attacker to abuse content security policy via a crafted HTML page.
Уязвимость механизма отображения веб-страниц Blink браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2