Уязвимость получения локальных файлов в Google Chrome через недостаточную проверку типа файла в Blink
Описание
Недостаточное принуждение к проверке типа файла в компоненте Blink в Google Chrome позволяет злоумышленнику получить данные локального файла с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 69.0.3497.81
Тип уязвимости
Получение локальных данных
Уязвимые конфигурации
EPSS
5.3 Medium
CVSS3
2.6 Low
CVSS2
Дефекты
Связанные уязвимости
Insufficient file type enforcement in Blink in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to obtain local file data via a crafted HTML page.
Insufficient file type enforcement in Blink in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to obtain local file data via a crafted HTML page.
Insufficient file type enforcement in Blink in Google Chrome prior to ...
Insufficient file type enforcement in Blink in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to obtain local file data via a crafted HTML page.
Уязвимость механизма отображения веб-страниц Blink браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к локальным файлам
EPSS
5.3 Medium
CVSS3
2.6 Low
CVSS2