Уязвимость утечки кросс-доменных данных в Blink в Google Chrome через специальную HTML-страницу
Описание
В Blink в Google Chrome злоумышленник способен обойти ограничения и получить доступ к кросс-доменным данным, используя специальную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 97.0.4692.71
Тип уязвимости
Утечка данных
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Policy bypass in Blink in Google Chrome prior to 97.0.4692.71 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Policy bypass in Blink in Google Chrome prior to 97.0.4692.71 allowed ...
Policy bypass in Blink in Google Chrome prior to 97.0.4692.71 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Уязвимость механизма отображения веб-страниц Blink браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2