Уязвимость утечки кросс-доменных данных через некорректную реализацию песочницы "iframe" в Google Chrome
Описание
Некорректная реализация песочницы iframe в Google Chrome позволяет удаленному злоумышленнику осуществить утечку кросс-доменных данных с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 105.0.5195.52
Тип уязвимости
Утечка данных
Ссылки
- PatchRelease NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- PatchRelease NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Inappropriate implementation in iframe Sandbox in Google Chrome prior to 105.0.5195.52 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Chromium: CVE-2022-3057 Inappropriate implementation in iframe Sandbox
Inappropriate implementation in iframe Sandbox in Google Chrome prior ...
Inappropriate implementation in iframe Sandbox in Google Chrome prior to 105.0.5195.52 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
Уязвимость изолированной среды iframe браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
6.5 Medium
CVSS3