Уязвимость обхода политики безопасности контента в Google Chrome через специально созданную HTML-страницу
Описание
Недостаточное применение политики безопасности контента (Content Security Policy, CSP) в Google Chrome позволяет удалённому злоумышленнику обойти CSP с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 105.0.5195.52
Тип уязвимости
Обход политики безопасности контента (Content Security Policy)
Ссылки
- PatchRelease NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- PatchRelease NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Insufficient policy enforcement in Content Security Policy in Google Chrome prior to 105.0.5195.52 allowed a remote attacker to bypass content security policy via a crafted HTML page.
Chromium: CVE-2022-3056 Insufficient policy enforcement in Content Security Policy
Insufficient policy enforcement in Content Security Policy in Google C ...
Insufficient policy enforcement in Content Security Policy in Google Chrome prior to 105.0.5195.52 allowed a remote attacker to bypass content security policy via a crafted HTML page.
Уязвимость реализации механизма CSP (Content Security Policy) браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
6.5 Medium
CVSS3