Уязвимость выполнения произвольных программ в Google Chrome через некорректную валидацию данных в обработчике внешних протоколов
Описание
Некорректная проверка данных в обработчике внешних протоколов в Google Chrome позволяет злоумышленнику удалённо выполнить произвольные программы на компьютере пользователя с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 64.0.3282.119
Тип уязвимости
Удалённое выполнение кода
Ссылки
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient data validation in External Protocol Handler in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially execute arbitrary programs on user machine via a crafted HTML page.
Insufficient data validation in External Protocol Handler in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially execute arbitrary programs on user machine via a crafted HTML page.
Insufficient data validation in External Protocol Handler in Google Ch ...
Insufficient data validation in External Protocol Handler in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially execute arbitrary programs on user machine via a crafted HTML page.
Уязвимость компонента External Protocol Handler браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2