Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-1497

Опубликовано: 26 июл. 2022
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость подмены содержимого кросс-доменных веб-сайтов в Google Chrome через специально созданную HTML-страницу

Описание

Некорректная реализация ввода (Input) в Google Chrome позволяет злоумышленнику подменять содержимое кросс-доменных веб-сайтов. Для эксплуатации этой уязвимости используется специально сформированная HTML-страница.

Затронутые версии ПО

  • Google Chrome < 101.0.4951.41

Тип уязвимости

Подмена содержимого (спуфинг)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 101.0.4951.41 (исключая)

EPSS

Процентиль: 40%
0.00182
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-346

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 3 лет назад

Inappropriate implementation in Input in Google Chrome prior to 101.0.4951.41 allowed a remote attacker to spoof the contents of cross-origin websites via a crafted HTML page.

msrc
почти 4 года назад

Chromium: CVE-2022-1497 Inappropriate implementation in Input

CVSS3: 6.5
debian
больше 3 лет назад

Inappropriate implementation in Input in Google Chrome prior to 101.0. ...

CVSS3: 6.5
github
больше 3 лет назад

Inappropriate implementation in Input in Google Chrome prior to 101.0.4951.41 allowed a remote attacker to spoof the contents of cross-origin websites via a crafted HTML page.

CVSS3: 8.1
fstec
почти 4 года назад

Уязвимость браузеров Microsoft Edge и Google Chrome, связанная с неправильно реализованной проверкой безопасности для стандартных элементов, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных

EPSS

Процентиль: 40%
0.00182
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-346