Уязвимость утечки кросс-доменных данных через некорректную реализацию прокрутки в Google Chrome
Описание
Некорректная реализация Scroll (прокрутки) в Google Chrome позволяет злоумышленнику получить доступ к кросс-доменным данным через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 98.0.4758.80
Тип уязвимости
Утечка кросс-доменных данных
Ссылки
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in Scroll in Google Chrome prior to 98.0.4758.80 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Inappropriate implementation in Scroll in Google Chrome prior to 98.0. ...
Inappropriate implementation in Scroll in Google Chrome prior to 98.0.4758.80 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Уязвимость компонента Scroll браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2