Уязвимость получения доступа к страницам расширений без аутентификации из-за недостаточного контроля политики в расширениях Google Chrome
Описание
В Google Chrome была обнаружена уязвимость недостаточного контроля политики, которая позволяет удалённому злоумышленнику получить доступ к страницам расширений без аутентификации посредством специально сформированной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 62.0.3202.62
Тип уязвимости
Получения удалённого доступа без аутентификации
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient Policy Enforcement in Extensions in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to access Extension pages without authorisation via a crafted HTML page.
Insufficient Policy Enforcement in Extensions in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to access Extension pages without authorisation via a crafted HTML page.
Insufficient Policy Enforcement in Extensions in Google Chrome prior t ...
Insufficient Policy Enforcement in Extensions in Google Chrome prior to 62.0.3202.62 allowed a remote attacker to access Extension pages without authorisation via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2