Описание
Whale browser before 4.33.325.17 allows an attacker to bypass the Content Security Policy via a specific scheme in a dual-tab environment.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.33.325.17 (исключая)
cpe:2.3:a:navercorp:whale:*:*:*:*:*:*:*:*
EPSS
Процентиль: 12%
0.00039
Низкий
7.5 High
CVSS3
Дефекты
CWE-358
Связанные уязвимости
CVSS3: 7.5
github
4 месяца назад
Whale browser before 4.33.325.17 allows an attacker to bypass the Content Security Policy via a specific scheme in a dual-tab environment.
EPSS
Процентиль: 12%
0.00039
Низкий
7.5 High
CVSS3
Дефекты
CWE-358