Несоответствующая реализация расширений в Google Chrome до версии 151.0.7922.72 позволяла удаленному злоумышленнику внедрить произвольные сценарии или HTML (UXSS) через созданную HTML-страницу. (Уровень безопасности Chromium: средний)
Показать оригинальное описание (EN)
Inappropriate implementation in Extensions in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to inject arbitrary scripts or HTML (UXSS) via a crafted HTML page. (Chromium security severity: Medium)
Характеристики атаки
Последствия
Строка CVSS v3.1