Описание
Inappropriate implementation in Headless in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to bypass same origin policy via a crafted HTML page. (Chromium security severity: Medium)
Ссылки
- Release NotesVendor Advisory
- Permissions Required
Уязвимые конфигурации
Конфигурация 1Версия до 151.0.7922.72 (исключая)
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
EPSS
Процентиль: 9%
0.00194
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-346
Связанные уязвимости
CVSS3: 6.5
ubuntu
12 дней назад
Inappropriate implementation in Headless in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to bypass same origin policy via a crafted HTML page. (Chromium security severity: Medium)
CVSS3: 6.5
debian
12 дней назад
Inappropriate implementation in Headless in Google Chrome prior to 151 ...
CVSS3: 6.5
github
12 дней назад
Inappropriate implementation in Headless in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to bypass same origin policy via a crafted HTML page. (Chromium security severity: Medium)
EPSS
Процентиль: 9%
0.00194
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-346