Неправильная реализация пользовательского интерфейса веб-браузера в Google Chrome до 120.0.6099.62 позволила удаленному злоумышленнику поте…
Неправильная реализация пользовательского интерфейса веб-браузера в Google Chrome до 120.0.6099.62 позволила удаленному злоумышленнику потенциально подменить содержимое контекстного меню диалогового окна iframe через специальную HTML-страницу. (Уровень серьезности безопасности Chromium: низкий)
Продукт использует или задаёт кодировку при формировании вывода для нижестоящего компонента, однако указанная кодировка не совпадает с ожидаемой нижестоящим компонентом.
https://cwe.mitre.org/data/definitions/838.html →Открыть в коллекции CWE →Злоумышленник использует внедрение каскадных таблиц стилей (CSS) для кражи данных из другого домена в браузере жертвы. Атака основана на злоупотреблении стандартами загрузки CSS: 1. Файлы cookie отправляются при любой загрузке CSS (в том числе межсайтовой). 2. При синтаксическом анализе возвращённого CSS игнорируются все данные, не имеющие смысла, до тех пор пока CSS-анализатор не обнаружит допустимый CSS-дескриптор.
https://capec.mitre.org/data/definitions/468.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| chromium | Отслеживается | |
| chromium | Отслеживается | |
| chromium | Отслеживается | |
| chromium | Отслеживается | |
| chromium | Отслеживается | |
| chromium-browser | Отслеживается | |
| chromium-browser | Отслеживается | |
| chromium-browser | Отслеживается | |
| chromium-browser | Отслеживается | |
| chromium-browser | Отслеживается | |
| chromium-browser | Отслеживается | |
| chromium-browser | Отслеживается | |
| chrome | * | Отслеживается |
| debian_linux | * | Отслеживается |
| fedora | * | Отслеживается |