Уязвимость доступа к локальной файловой системе в Google Chrome через некорректное использование функции "setDownloadBehavior" в расширениях
Описание
Некорректное разрешение использования функции setDownloadBehavior протокола devtools в расширениях Google Chrome позволяет злоумышленнику, контролирующему установленное расширение, получить доступ к файлам на локальной файловой системе через специально созданное расширение Chrome.
Затронутые версии ПО
- Google Chrome < 71.0.3578.80
Тип уязвимости
Неправомерный доступ к локальной файловой системе
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate allowance of the setDownloadBehavior devtools protocol feature in Extensions in Google Chrome prior to 71.0.3578.80 allowed a remote attacker with control of an installed extension to access files on the local file system via a crafted Chrome Extension.
Inappropriate allowance of the setDownloadBehavior devtools protocol feature in Extensions in Google Chrome prior to 71.0.3578.80 allowed a remote attacker with control of an installed extension to access files on the local file system via a crafted Chrome Extension.
Inappropriate allowance of the setDownloadBehavior devtools protocol f ...
Inappropriate allowance of the setDownloadBehavior devtools protocol feature in Extensions in Google Chrome prior to 71.0.3578.80 allowed a remote attacker with control of an installed extension to access files on the local file system via a crafted Chrome Extension.
Уязвимость функции setDownloadBehavior веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к файлам в локальной файловой системе
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2