Уязвимость утечки данных локальных файлов пользователя через некорректное применение политикии в DevTools в Google Chrome
Описание
Некорректная реализация политики в DevTools в Google Chrome позволяет злоумышленнику осуществить утечку данных локальных файлов пользователя. Для этого используется специально созданное расширение Chrome.
Затронутые версии ПО
- Google Chrome версии до 64.0.3282.119
Тип уязвимости
Утечка данных
Ссылки
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in DevTools in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially leak user local file data via a crafted Chrome Extension.
Insufficient policy enforcement in DevTools in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially leak user local file data via a crafted Chrome Extension.
Insufficient policy enforcement in DevTools in Google Chrome prior to ...
Insufficient policy enforcement in DevTools in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially leak user local file data via a crafted Chrome Extension.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2