Недостаточная проверка ненадежных входных данных в WebSockets в Google Chrome до версии 147.0.7727.55 позволила удаленному злоумышленнику, скомпрометировавшему процесс рендеринга, обойти политику того же происхождения через созданную HTML-страницу. (Уровень безопасности Chromium: низкий)
Показать оригинальное описание (EN)
Insufficient validation of untrusted input in WebSockets in Google Chrome prior to 147.0.7727.55 allowed a remote attacker who had compromised the renderer process to bypass same origin policy via a crafted HTML page. (Chromium security severity: Low)
Характеристики атаки
Последствия
Строка CVSS v3.1