Уязвимость обхода изоляции сайтов в "Storage" в Google Chrome через специально сформированную HTML-страницу
Описание
Некорректная реализация компонента Storage в Google Chrome позволяет злоумышленнику, скомпрометировавшему процесс рендеринга, обойти изоляцию сайтов через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 97.0.4692.99
Тип уязвимости
Обход механизмов безопасности
Ссылки
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in Storage in Google Chrome prior to 97.0.4692.99 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page.
Inappropriate implementation in Storage in Google Chrome prior to 97.0 ...
Inappropriate implementation in Storage in Google Chrome prior to 97.0.4692.99 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page.
Уязвимость компонента Storage браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти ограничения безопасности
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2