Уязвимость утечки локальных файлов пользователя в DevTools Google Chrome через некорректное применение политики безопасности расширениями
Описание
В DevTools Google Chrome обнаружена уязвимость, позволяющая злоумышленнику получить доступ к локальным файлам пользователя. Это становится возможным через специально созданное расширение для Chrome, которое некорректно применяет политики безопасности.
Затронутые версии ПО
- Google Chrome < 64.0.3282.119
Тип уязвимости
Утечка данных
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in DevTools in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially leak user local file data via a crafted Chrome Extension.
Insufficient policy enforcement in DevTools in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially leak user local file data via a crafted Chrome Extension.
Insufficient policy enforcement in DevTools in Google Chrome prior to ...
Insufficient policy enforcement in DevTools in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially leak user local file data via a crafted Chrome Extension.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2