Уязвимость сокрытия данных основного происхождения в Google Chrome через некорректную реализацию диалогов
Описание
Некорректная реализация Prompts в Google Chrome позволяет злоумышленнику скрыть данные основного происхождения с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome до 113.0.5672.63
Тип уязвимости
Подмена данных
Уровень опасности
Средний (Chromium security severity: Medium)
Ссылки
- Release Notes
- Issue TrackingPermissions Required
- Mailing List
- Mailing List
- Mailing List
- Third Party Advisory
- Third Party Advisory
- Release Notes
- Issue TrackingPermissions Required
- Mailing List
- Mailing List
- Mailing List
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
Дефекты
Связанные уязвимости
Inappropriate implementation in Prompts in Google Chrome prior to 113.0.5672.63 allowed a remote attacker to obfuscate main origin data via a crafted HTML page. (Chromium security severity: Medium)
Inappropriate implementation in Prompts in Google Chrome prior to 113. ...
Inappropriate implementation in Prompts in Google Chrome prior to 113.0.5672.63 allowed a remote attacker to obfuscate main origin data via a crafted HTML page. (Chromium security severity: Medium)
Уязвимость компонента Prompts браузера Google Chrome, позволяющая нарушителю проводить фишинг-атаки
EPSS
4.3 Medium
CVSS3