Описание
Браузер Google Chrome содержит уязвимость, связанную с реализацией перетаскивания в Google Chrome. Уязвимость позволяет злоумышленникам, действующим удаленно, обойти правила ограничения домена и подменить локальные пути к файлам, используя доступ рендера. Для эксплуатации уязвимости требуются активные действия со стороны пользователя
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
4.3 Medium
CVSS2
Связанные уязвимости
The drag implementation in Google Chrome before 34.0.1847.116 allows user-assisted remote attackers to bypass the Same Origin Policy and forge local pathnames by leveraging renderer access.
The drag implementation in Google Chrome before 34.0.1847.116 allows user-assisted remote attackers to bypass the Same Origin Policy and forge local pathnames by leveraging renderer access.
The drag implementation in Google Chrome before 34.0.1847.116 allows u ...
The drag implementation in Google Chrome before 34.0.1847.116 allows user-assisted remote attackers to bypass the Same Origin Policy and forge local pathnames by leveraging renderer access.
EPSS
4.3 Medium
CVSS2