• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Межсайтовое выполнение сценариев

Главная Специалистам База уязвимостей Межсайтовое выполнение сценариев

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Google Chrome (65.0, 71.0.3578.80)
Описание
Уязвимость в функции платежей в Google Chrome, связанная с недостаточно строгой проверкой источника при JIT-установке платежного приложения, позволяет злоумышленникам, действующим удаленно, установить с помощью специально сформированной HTML-страницы служебный сценарий (service worker) для домена, который может содержать вредоносные файлы.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.google.com/chrome/
Подмена данных Уведомление безопасности usn-3875-1