Уязвимость обхода ограничений навигации в функционале автозаполнения в Google Chrome через специально созданную HTML-страницу
Описание
Некорректная реализация Autofill (автозаполнения) в Google Chrome позволяет злоумышленнику обойти ограничения навигации через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome релизом до 99.0.4844.51
Тип уязвимости
Обход навигационных ограничений
Ссылки
- Release NotesVendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in Autofill in Google Chrome prior to 99.0.4844.51 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Inappropriate implementation in Autofill in Google Chrome prior to 99. ...
Inappropriate implementation in Autofill in Google Chrome prior to 99.0.4844.51 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Уязвимость реализации функции автозаполнения Autofill браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать влияние на целостность, доступность и конфиденциальность данных
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2