Уязвимость некорректной реализации в компоненте входа в систему (Sign-In) в Google Chrome, позволяющая обойти ограничения навигации через специально созданную HTML-страницу
Описание
Уязвимость, вызванная некорректной реализацией в компоненте Sign-In
в Google Chrome, позволяет удалённому злоумышленнику обойти ограничения навигации (navigation restrictions) через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 1.3.36.351
Тип уязвимости
Обход ограничений навигации
Уровень опасности
Средний (Chromium security severity: Medium)
Ссылки
- Release Notes
- ExploitIssue Tracking
- Release Notes
- ExploitIssue Tracking
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Inappropriate implementation in Sign-In in Google Chrome prior to 1.3. ...
Inappropriate implementation in Sign-In in Google Chrome prior to 1.3.36.351 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page. (Chromium security severity: Medium)
Уязвимость компонента Sign-In браузера Google Chrome, позволяющая нарушителю выполнить проводить межсайтовые сценарные атаки
EPSS
6.5 Medium
CVSS3