Blink in Google Chrome prior to 57.0.2987.98 for Mac, Windows, and Linux and 57.0.2987.108 for Android failed to correctly propagate CSP restrictions to local scheme pages, which allowed a remote attacker to bypass content security policy via a crafted HTML page, related to the unsafe-inline keyword.
CVSS Details
- CVSS 3.1 Base Score: 4.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Arch Linux | arch-linux-upgrade-latest | Jul 11, 2025 | Apr 24, 2017 | |
| Centos_linux | — | centos-upgrade-chromium-browsercentos-upgrade-chromium-browser-debuginfo | Aug 28, 2019 | Apr 24, 2017 |
| Debian | debian-upgrade-chromium-browser | Mar 18, 2017 | Mar 9, 2017 | |
| Freebsd | freebsd-upgrade-package-chromiumfreebsd-upgrade-package-chromium-npapifreebsd-upgrade-package-chromium-pulse | Mar 13, 2017 | Mar 12, 2017 | |
| Gentoo Linux | gentoo-linux-upgrade-www-client-chromium | Oct 30, 2017 | Apr 24, 2017 | |
| Google Chrome | google-chrome-upgrade-latest | May 1, 2017 | Apr 24, 2017 | |
| Redhat_linux | — | redhat-upgrade-chromium-browserredhat-upgrade-chromium-browser-debuginfo | Mar 19, 2017 | Mar 9, 2017 |
| Suse | — | suse-upgrade-chromedriversuse-upgrade-chromium | Mar 18, 2017 | Mar 9, 2017 |
| Ubuntu | ubuntu-upgrade-liboxideqtcore0 | Mar 30, 2017 | Mar 9, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub