Уязвимость утечки кросс-доменных данных в Google Chrome через некорректную обработку указанных имён файлов при загрузке
Описание
Некорректная обработка указанных имён файлов при загрузке в Google Chrome позволяет злоумышленнику осуществлять утечку кросс-доменных данных посредством специально созданной HTML-страницы и взаимодействия пользователя.
Затронутые версии ПО
- Google Chrome версии до 65.0.3325.146
Тип уязвимости
Утечка данных
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect handling of specified filenames in file downloads in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to leak cross-origin data via a crafted HTML page and user interaction.
Incorrect handling of specified filenames in file downloads in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to leak cross-origin data via a crafted HTML page and user interaction.
Incorrect handling of specified filenames in file downloads in Google ...
Incorrect handling of specified filenames in file downloads in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to leak cross-origin data via a crafted HTML page and user interaction.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2