Уязвимость доступа к локальным ресурсам через некорректное разрешение удалённой навигации в Blink в Google Chrome
Описание
В Blink в Google Chrome некорректно разрешено удалённое перемещение (навигация) к локальным ресурсам, что позволяет злоумышленнику, убедившему пользователя установить вредоносное расширение, получить доступ к файлам на локальной файловой системе через специально созданное Chrome расширение.
Затронутые версии ПО
- Google Chrome < 71.0.3578.80
Тип уязвимости
Неавторизованный доступ к локальным файлам
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Remote frame navigations was incorrectly permitted to local resources in Blink in Google Chrome prior to 71.0.3578.80 allowed an attacker who convinced a user to install a malicious extension to access files on the local file system via a crafted Chrome Extension.
Remote frame navigations was incorrectly permitted to local resources in Blink in Google Chrome prior to 71.0.3578.80 allowed an attacker who convinced a user to install a malicious extension to access files on the local file system via a crafted Chrome Extension.
Remote frame navigations was incorrectly permitted to local resources ...
Remote frame navigations was incorrectly permitted to local resources in Blink in Google Chrome prior to 71.0.3578.80 allowed an attacker who convinced a user to install a malicious extension to access files on the local file system via a crafted Chrome Extension.
Уязвимость браузера Google Chrome, связанная с ошибками управления правами, привилегиями и контролем доступа, позволяющая нарушителю получить доступ к файлам в локальной файловой системе с помощью специально созданного расширения
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2