Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

George Liu

#26881de 53,635
9.4CVSS total
Vulnerabilidades · 1
PT-2021-3868
9.4
2021-07-20
Google · Google Chrome · CVE-2021-30582
**Nome do software vulnerável e versões afetadas** Versões do Google Chrome anteriores à 92.0.4515.107 **Descrição** O problema está relacionado a uma implementação inadequada no Animation, o que pode permitir que um invasor remoto vaze dados de origem cruzada por meio de uma página HTML maliciosa. Isso se deve a erros na implementação de verificações de segurança para elementos padrão. A exploração dessa vulnerabilidade pode permitir que um invasor obtenha acesso não autorizado a informações protegidas ao abrir uma página da web maliciosa especialmente criada. **Recomendações** Para versões anteriores à 92.0.4515.107, atualize para a versão 92.0.4515.107 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a páginas da web potencialmente vulneráveis ou desativar o uso de páginas HTML criadas para esse fim até que a atualização seja aplicada.