Уязвимость обхода системных средств защиты с помощью специально созданной HTML-страницы в Google Chrome
Описание
В Google Chrome существует уязвимость, связанная с некорректным применением механизма Mark-of-the-Web (MOTW) к скачанным файлам. Эта уязвимость позволяет злоумышленнику обходить средства защиты операционной системы с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 65.0.3325.146
Тип уязвимости
Обход системных средств защиты
Ссылки
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Failure to apply Mark-of-the-Web in Downloads in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to bypass OS level controls via a crafted HTML page.
Failure to apply Mark-of-the-Web in Downloads in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to bypass OS level controls via a crafted HTML page.
Failure to apply Mark-of-the-Web in Downloads in Google Chrome prior t ...
Failure to apply Mark-of-the-Web in Downloads in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to bypass OS level controls via a crafted HTML page.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2