Уязвимость утечки кросс-доменных данных в Google Chrome из-за некорректной реализации функции "Paint"
Описание
Некорректная реализация функции Paint в Google Chrome позволяет злоумышленнику осуществить утечку кросс-доменных данных за пределы iframe, используя специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome до релиза 98.0.4758.80
Тип уязвимости
Утечка данных
Уровень безопасности
Низкий (Chrome security severity: Low)
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPermissions RequiredVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPermissions RequiredVendor Advisory
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
Дефекты
Связанные уязвимости
Inappropriate implementation in Paint in Google Chrome prior to 98.0.4758.80 allowed a remote attacker to leak cross-origin data outside an iframe via a crafted HTML page. (Chrome security severity: Low)
Inappropriate implementation in Paint in Google Chrome prior to 98.0.4 ...
Inappropriate implementation in Paint in Google Chrome prior to 98.0.4758.80 allowed a remote attacker to leak cross-origin data outside an iframe via a crafted HTML page. (Chrome security severity: Low)
EPSS
4.3 Medium
CVSS3