Уязвимость обхода ограничений Fenced Frames в Google Chrome через специально сформированную HTML страницу
Описание
Некорректная реализация Fenced Frames
в Google Chrome позволяет злоумышленнику обойти ограничения этих фреймов через специально сформированную HTML страницу.
Затронутые версии ПО
- Google Chrome < 108.0.5359.71
Тип уязвимости
Обход ограничений
Уровень опасности
Средний (Chromium security severity: Medium)
Ссылки
- Release NotesVendor Advisory
- Mailing ListPermissions Required
- Release NotesVendor Advisory
- Mailing ListPermissions Required
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
Дефекты
Связанные уязвимости
Inappropriate implementation in Fenced Frames in Google Chrome prior to 108.0.5359.71 allowed a remote attacker to bypass fenced frame restrictions via a crafted HTML page. (Chromium security severity: Medium)
Chromium: CVE-2022-4182 Inappropriate implementation in Fenced Frames
Inappropriate implementation in Fenced Frames in Google Chrome prior t ...
Inappropriate implementation in Fenced Frames in Google Chrome prior to 108.0.5359.71 allowed a remote attacker to bypass fenced frame restrictions via a crafted HTML page. (Chromium security severity: Medium)
Уязвимость функции конфиденциальности Fenced Frames браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
EPSS
4.3 Medium
CVSS3