Уязвимость некорректной установки источника в механизме навигации в Google Chrome через специально созданную HTML-страницу
Описание
В Google Chrome обнаружена уязвимость, связанная с некорректной реализацией механизма навигации. Удалённый злоумышленник мог установить неправильный источник (origin) с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 97.0.4692.71
Тип уязвимости
Подмена данных
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in Navigation in Google Chrome prior to 97.0.4692.71 allowed a remote attacker to incorrectly set origin via a crafted HTML page.
Chromium: CVE-2022-0111 Inappropriate implementation in Navigation
Inappropriate implementation in Navigation in Google Chrome prior to 9 ...
Inappropriate implementation in Navigation in Google Chrome prior to 97.0.4692.71 allowed a remote attacker to incorrectly set origin via a crafted HTML page.
Уязвимость функции Navigation браузера Google Chrome, позволяющая нарушителю подделать содержимое адресной строки
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2