Уязвимость запуска внешних программ в Google Chrome на Windows через некорректную проверку внешних протоколов
Описание
В Google Chrome на Windows обнаружена уязвимость, связанная с недостаточной проверкой внешних протоколов в интеграции с оболочкой. Это позволяет злоумышленнику запускать внешние программы посредством специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome на Windows версии до 71.0.3578.80
Тип уязвимости
Удалённое выполнение кода
Ссылки
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient validate of external protocols in Shell Integration in Google Chrome on Windows prior to 71.0.3578.80 allowed a remote attacker to launch external programs via a crafted HTML page.
Insufficient validate of external protocols in Shell Integration in Google Chrome on Windows prior to 71.0.3578.80 allowed a remote attacker to launch external programs via a crafted HTML page.
Insufficient validate of external protocols in Shell Integration in Go ...
Insufficient validate of external protocols in Shell Integration in Google Chrome on Windows prior to 71.0.3578.80 allowed a remote attacker to launch external programs via a crafted HTML page.
Уязвимость оболочки Shell Integration в браузере Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю запускать сторонние программы
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2