Уязвимость обхода ограничений навигации в Google Chrome через недостаточную валидацию данных в "DevTools"
Описание
В DevTools в Google Chrome недостаточная валидация данных позволяет злоумышленнику обойти ограничения навигации, используя специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome до релиза 111.0.5563.64
Тип уязвимости
Обход ограничений навигации
Уровень опасности
Низкий (Chromium security severity: Low)
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Insufficient data validation in DevTools in Google Chrome prior to 111.0.5563.64 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page. (Chromium security severity: Low)
Insufficient data validation in DevTools in Google Chrome prior to 111 ...
Insufficient data validation in DevTools in Google Chrome prior to 111.0.5563.64 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page. (Chromium security severity: Low)
Уязвимость набора инструментов для веб-разработки DevTools браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения навигации
EPSS
6.5 Medium
CVSS3