Уязвимость обхода политики безопасности контента в DevTools в Google Chrome через недостаточную проверку данных
Описание
В результате недостаточной валидации данных в DevTools злоумышленник способен обойти политику безопасности контента при помощи специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome до релиза 106.0.5249.62.
Тип уязвимости
Обход политики безопасности контента
Уровень опасности
Низкий (Chromium security severity: Low)
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Insufficient data validation in DevTools in Google Chrome prior to 106.0.5249.62 allowed a remote attacker to bypass content security policy via a crafted HTML page. (Chromium security severity: Low)
Insufficient data validation in DevTools in Google Chrome prior to 106 ...
Insufficient data validation in DevTools in Google Chrome prior to 106.0.5249.62 allowed a remote attacker to bypass content security policy via a crafted HTML page. (Chromium security severity: Low)
Уязвимость набора инструментов для веб-разработки DevTools браузера Google Chrome, позволяющая нарушителю раскрыть обойти политику безопасности контента
EPSS
6.5 Medium
CVSS3