Уязвимость некорректной реализации в Payments в Google Chrome, позволяющая обойти механизмы защиты от XSS через вредоносный файл
Описание
Уязвимость, вызванная некорректной реализацией в компоненте Payments
в Google Chrome, позволяет удалённому злоумышленнику обойти механизмы защиты от межсайтового скриптинга (XSS). Эксплуатация требует использования злоумышленником вредоносного файла.
Затронутые версии ПО
- Google Chrome < 119.0.6045.105
Тип уязвимости
Обход защиты от XSS
Уровень опасности
Высокий (Chromium security severity: High)
Ссылки
- Release Notes
- Permissions Required
- Mailing List
- Mailing List
- Mailing List
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release Notes
- Permissions Required
- Mailing List
- Mailing List
- Mailing List
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.1 Medium
CVSS3
Дефекты
Связанные уязвимости
Inappropriate implementation in Payments in Google Chrome prior to 119.0.6045.105 allowed a remote attacker to bypass XSS preventions via a malicious file. (Chromium security severity: High)
Chromium: CVE-2023-5480 Inappropriate implementation in Payments
Inappropriate implementation in Payments in Google Chrome prior to 119 ...
Inappropriate implementation in Payments in Google Chrome prior to 119.0.6045.105 allowed a remote attacker to bypass XSS preventions via a malicious file. (Chromium security severity: High)
Уязвимость компонента Payments браузера Google Chrome, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
EPSS
6.1 Medium
CVSS3