Уязвимость обхода политики доверенных типов в Google Chrome через специально сформированную HTML-страницу
Описание
Недостаточная валидация данных в компоненте Trusted Types в Google Chrome позволяет злоумышленнику обойти политику доверенных типов (trusted types policy), используя специально сформированную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 101.0.4951.41
Тип уязвимости
Обход политики доверенных типов (trusted types policy)
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
EPSS
6.1 Medium
CVSS3
Дефекты
Связанные уязвимости
Insufficient data validation in Trusted Types in Google Chrome prior to 101.0.4951.41 allowed a remote attacker to bypass trusted types policy via a crafted HTML page.
Chromium: CVE-2022-1494 Insufficient data validation in Trusted Types
Insufficient data validation in Trusted Types in Google Chrome prior t ...
Insufficient data validation in Trusted Types in Google Chrome prior to 101.0.4951.41 allowed a remote attacker to bypass trusted types policy via a crafted HTML page.
Уязвимость компонента Доверенные типы (Trusted Types) браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
6.1 Medium
CVSS3