Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-1867

Опубликовано: 27 июл. 2022
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость обхода политики одного происхождения в Google Chrome через недостаточную валидацию недоверенного ввода в "Data Transfer"

Описание

Недостаточная валидация недоверенного ввода в Data Transfer в Google Chrome позволяет злоумышленнику обойти политику одного происхождения с помощью специально сформированного содержимого буфера обмена.

Затронутые версии ПО

  • Google Chrome версии до 102.0.5005.61

Тип уязвимости

Обход политики одного происхождения

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 102.0.5005.61 (исключая)

EPSS

Процентиль: 59%
0.00377
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 3 лет назад

Insufficient validation of untrusted input in Data Transfer in Google Chrome prior to 102.0.5005.61 allowed a remote attacker to bypass same origin policy via a crafted clipboard content.

msrc
больше 3 лет назад

Chromium: CVE-2022-1867 Insufficient validation of untrusted input in Data Transfer

CVSS3: 6.5
debian
больше 3 лет назад

Insufficient validation of untrusted input in Data Transfer in Google ...

CVSS3: 6.5
github
больше 3 лет назад

Insufficient validation of untrusted input in Data Transfer in Google Chrome prior to 102.0.5005.61 allowed a remote attacker to bypass same origin policy via a crafted clipboard content.

CVSS3: 6.5
fstec
больше 3 лет назад

Уязвимость компонента Data Transfer браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 59%
0.00377
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-Other