Уязвимость утечки кросс-доменных данных в Google Chrome через некорректную реализацию PDF
Описание
Некорректная реализация PDF в Google Chrome позволяет злоумышленнику удалённо получить доступ к кросс-доменным данным через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 102.0.5005.61
Тип уязвимости
Утечка информации
Ссылки
- Release NotesVendor Advisory
- Vendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Vendor Advisory
- Third Party Advisory
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
Дефекты
Связанные уязвимости
Inappropriate implementation in PDF in Google Chrome prior to 102.0.5005.61 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Inappropriate implementation in PDF in Google Chrome prior to 102.0.50 ...
Inappropriate implementation in PDF in Google Chrome prior to 102.0.5005.61 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Уязвимость плагина PDF браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
4.3 Medium
CVSS3