Уязвимость обхода навигационных ограничений через некорректную реализацию Fenced Frames в Google Chrome
Описание
Некорректная реализация Fenced Frames в Google Chrome позволяет злоумышленнику, скомпрометировавшему процесс рендеринга, обойти навигационные ограничения через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 97.0.4692.99
Тип уязвимости
Обход навигационных ограничений
Ссылки
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in Fenced Frames in Google Chrome prior to 97.0.4692.99 allowed a remote attacker who had compromised the renderer process to bypass navigation restrictions via a crafted HTML page.
Chromium: CVE-2022-0292 Inappropriate implementation in Fenced Frames
Inappropriate implementation in Fenced Frames in Google Chrome prior t ...
Inappropriate implementation in Fenced Frames in Google Chrome prior to 97.0.4692.99 allowed a remote attacker who had compromised the renderer process to bypass navigation restrictions via a crafted HTML page.
Уязвимость функции конфиденциальности Fenced Frames браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2