Уязвимость обхода политики COOP в Google Chrome, допускающая обход iframe песочницы через специально созданную HTML-страницу
Описание
Уязвимость обхода политики COOP в Google Chrome позволяет злоумышленнику обойти iframe песочницу с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 98.0.4758.80
Тип уязвимости
Обход ограничений
Ссылки
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
6.4 Medium
CVSS2
Дефекты
Связанные уязвимости
Policy bypass in COOP in Google Chrome prior to 98.0.4758.80 allowed a remote attacker to bypass iframe sandbox via a crafted HTML page.
Policy bypass in COOP in Google Chrome prior to 98.0.4758.80 allowed a ...
Policy bypass in COOP in Google Chrome prior to 98.0.4758.80 allowed a remote attacker to bypass iframe sandbox via a crafted HTML page.
Уязвимость компонента COOP браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальной информации
EPSS
6.5 Medium
CVSS3
6.4 Medium
CVSS2