Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función CSPSource::schemeMatches en WebKit/Source/core/frame/csp/CSPSource.cpp en la implementación Content Security Policy (CSP) en Blink en Google Chrome (CVE-2016-5137)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
23/07/2016
Última modificación:
12/04/2025

Descripción

La función CSPSource::schemeMatches en WebKit/Source/core/frame/csp/CSPSource.cpp en la implementación Content Security Policy (CSP) en Blink, como se usa en Google Chrome en versiones anteriores a 52.0.2743.82, no aplica políticas http :80 a URLs https :443 y no aplica políticas ws :80 a URLs wss :443, lo que facilita para atacantes remotos determinar si un sitio web HSTS específico ha sido visitado leyendo un reporte CSP. NOTA: esta vulnerabilidad está asociada con un cambio en la especificación despues de la resolución CVE-2016-1617.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* 51.0.2704.106 (incluyendo)