Beveiligingsadvies

CVE-2017-15419

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2018-08-28 19:00:00
Laatst bijgewerkt 2024-08-05 19:57:26
Toegewezen door Chrome
CVSS-score geen score
Status PUBLISHED

Beschrijving

Insufficient policy enforcement in Resource Timing API in Google Chrome prior to 63.0.3239.84 allowed a remote attacker to infer browsing history by triggering a leaked cross-origin URL via a crafted HTML page.