Уязвимость обхода навигационных ограничений через некорректную реализацию Pointer Lock в Google Chrome на Windows
Описание
Некорректная реализация Pointer Lock в Google Chrome на Windows позволяет злоумышленнику обойти навигационные ограничения с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome на Windows до версии 98.0.4758.80
Тип уязвимости
Обход навигационных ограничений
Ссылки
- Release NotesVendor Advisory
- ExploitPatchVendor Advisory
- Release NotesVendor Advisory
- ExploitPatchVendor Advisory
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in Pointer Lock in Google Chrome on Windows prior to 98.0.4758.80 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Chromium: CVE-2022-0467 Inappropriate implementation in Pointer Lock
Inappropriate implementation in Pointer Lock in Google Chrome on Windo ...
Inappropriate implementation in Pointer Lock in Google Chrome on Windows prior to 98.0.4758.80 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Уязвимость компонента Pointer Lock браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальной информации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2