Уязвимость спуфинга происхождения iframe в компоненте "Internals" Google Chrome посредством специально сформированной HTML-страницы
Описание
Некорректная реализация компонента Internals в Google Chrome позволяет злоумышленнику подменить происхождение iframe через специально сформированную HTML-страницу.
Затронутые версии ПО
- Google Chrome версий до 111.0.5563.64
Тип уязвимости
Спуфинг (подмена)
Уровень серьезности
Низкий (Chromium security severity: Low)
Ссылки
- Release Notes
- Permissions Required
- Release Notes
- Permissions Required
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
Дефекты
Связанные уязвимости
Inappropriate implementation in Internals in Google Chrome prior to 111.0.5563.64 allowed a remote attacker to spoof the origin of an iframe via a crafted HTML page. (Chromium security severity: Low)
Chromium: CVE-2023-1236 Inappropriate implementation in Internals
Inappropriate implementation in Internals in Google Chrome prior to 11 ...
Inappropriate implementation in Internals in Google Chrome prior to 111.0.5563.64 allowed a remote attacker to spoof the origin of an iframe via a crafted HTML page. (Chromium security severity: Low)
Уязвимость компонента Internals браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю проводить спуфинг-атаки
EPSS
4.3 Medium
CVSS3