Уязвимость обхода функций безопасности в Safe Browsing в Google Chrome через недостаточную валидацию ненадежного ввода
Описание
Недостаточная валидация ненадежного ввода в Safe Browsing в Google Chrome позволяет злоумышленнику обойти функции безопасности с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 106.0.5249.62
Тип уязвимости
Обход функций безопасности
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
Дефекты
Связанные уязвимости
Insufficient validation of untrusted input in Safe Browsing in Google Chrome prior to 106.0.5249.62 allowed a remote attacker to bypass security feature via a crafted HTML page. (Chromium security severity: Low)
Chromium: CVE-2022-3316 Insufficient validation of untrusted input in Safe Browsing
Insufficient validation of untrusted input in Safe Browsing in Google ...
Insufficient validation of untrusted input in Safe Browsing in Google Chrome prior to 106.0.5249.62 allowed a remote attacker to bypass security feature via a crafted HTML page. (Chrome security severity: Low)
Уязвимость службы Safe Browsing браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
4.3 Medium
CVSS3