Уязвимость утечки кросс-доменных данных в Google Chrome через некорректную реализацию работы с паролями
Описание
Некорректная реализация работы в компоненте Passwords (пароли) в Google Chrome позволяет злоумышленникам осуществлять утечку кросс-доменных данных через вредоносный веб-сайт.
Затронутые версии ПО
- Google Chrome версии до 97.0.4692.71
Тип уязвимости
Утечка данных
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in Passwords in Google Chrome prior to 97.0.4692.71 allowed a remote attacker to potentially leak cross-origin data via a malicious website.
Inappropriate implementation in Passwords in Google Chrome prior to 97 ...
Inappropriate implementation in Passwords in Google Chrome prior to 97.0.4692.71 allowed a remote attacker to potentially leak cross-origin data via a malicious website.
Уязвимость менеджера паролей браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2