Уязвимость утечки кросс-доменных данных через некорректную реализацию CORS в Google Chrome
Описание
Некорректная реализация CORS (Cross-Origin Resource Sharing) в Google Chrome позволяет злоумышленнику, используя специально созданную HTML-страницу, осуществить утечку кросс-доменных данных.
Затронутые версии ПО
- Google Chrome версий до 113.0.5672.63
Тип уязвимости
Утечка данных
Уровень опасности
Средний (Chromium security severity: Medium)
Ссылки
- Release Notes
- Issue TrackingPermissions Required
- Mailing List
- Mailing List
- Mailing List
- Third Party Advisory
- Third Party Advisory
- Release Notes
- Issue TrackingPermissions Required
- Mailing List
- Mailing List
- Mailing List
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
Дефекты
Связанные уязвимости
Inappropriate implementation in CORS in Google Chrome prior to 113.0.5672.63 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)
Inappropriate implementation in CORS in Google Chrome prior to 113.0.5 ...
Inappropriate implementation in CORS in Google Chrome prior to 113.0.5672.63 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)
Уязвимость реализации механизма CORS (Cross-Origin Resource Sharing) браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
4.3 Medium
CVSS3