Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-0801

Опубликовано: 02 янв. 2023
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Уязвимость обхода защиты от межсайтового скриптинга (XSS) в "HTML Parser" в Google Chrome

Описание

Некорректная реализация HTML Parser в Google Chrome позволяет злоумышленнику обойти защиту от межсайтового скриптинга (XSS) с помощью специально созданной HTML-страницы.

Затронутые версии ПО

  • Google Chrome версии до 99.0.4844.51

Тип уязвимости

Обход защиты от межсайтового скриптинга (XSS)

Уровень опасности

Средний (Chrome security severity: Medium)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 99.0.4844.51 (исключая)

EPSS

Процентиль: 30%
0.00111
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 3 лет назад

Inappropriate implementation in HTML parser in Google Chrome prior to 99.0.4844.51 allowed a remote attacker to bypass XSS preventions via a crafted HTML page. (Chrome security severity: Medium)

msrc
почти 4 года назад

Chromium: CVE-2022-0801 Inappropriate implementation in HTML parser

CVSS3: 6.1
debian
около 3 лет назад

Inappropriate implementation in HTML parser in Google Chrome prior to ...

CVSS3: 6.1
github
около 3 лет назад

Inappropriate implementation in HTML parser in Google Chrome prior to 99.0.4844.51 allowed a remote attacker to bypass XSS preventions via a crafted HTML page. (Chrome security severity: Medium)

CVSS3: 8.1
fstec
больше 4 лет назад

Уязвимость модуля преобразуования HTML-кода HTML parser браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

EPSS

Процентиль: 30%
0.00111
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79