Уязвимость в реализации автозаполнения в Google Chrome, позволяющая извлекать данные автозаполнения
Описание
Некорректная реализация функции автозаполнения в Google Chrome позволяет злоумышленнику получить доступ к данным автозаполнения через специально сформированную HTML-страницу с недостаточным количеством пользовательских действий.
Затронутые версии ПО
- Google Chrome < 64.0.3282.119
Тип уязвимости
Утечка информации
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in autofill in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to obtain autofill data with insufficient user gestures via a crafted HTML page.
Inappropriate implementation in autofill in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to obtain autofill data with insufficient user gestures via a crafted HTML page.
Inappropriate implementation in autofill in Google Chrome prior to 64. ...
Inappropriate implementation in autofill in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to obtain autofill data with insufficient user gestures via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2