Wyciek informacji przez kanał poboczny w PerformanceAPIs w przeglądarce Google Chrome przed wersją 149.0.7827.53 pozwalał zdalnemu atakującemu na ujawnienie danych cross-origin za pośrednictwem spreparowanej strony HTML. (Severitas bezpieczeństwa Chromium: Niska)
▸ Pokaż oryginał (EN)
Side-channel information leakage in PerformanceAPIs in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Low)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NApple macOS
OSApplewszystkie wersjeGoogle Chrome
APPGoogle< 149.0.7827.53Linux Kernel
OSLinuxwszystkie wersjeMicrosoft Windows
OSMicrosoftwszystkie wersje
Powiązane podatności
Pominięcie uwierzytelniania w Screen Sharing na macOS
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP