PT-2022-6034 · Google+3 · Google Chrome+3
Philipp Beer
·
Publicado
2022-06-30
·
Atualizado
2024-06-15
·
CVE-2022-4188
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:N |
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 108.0.5359.71
Microsoft Edge (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação insuficiente de entradas não confiáveis no CORS, permitindo que um invasor remoto contorne a política de mesma origem por meio de uma página HTML maliciosa. Isso poderia permitir que um invasor realizasse ações que normalmente seriam restritas pela política de mesma origem.
Recomendações
Para versões do Google Chrome anteriores à 108.0.5359.71, atualize para a versão 108.0.5359.71 ou posterior para resolver o problema.
Para o Microsoft Edge, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Special Elements Injection
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Google Chrome
Edge