Уязвимость перечисления внутренних сервисов хостов в Google Chrome через некорректно разрешённый порт 22 для FTP
Описание
В Google Chrome до версии 65.0.3325.146 злоумышленник способен обнаружить внутренние сервисы хостов, используя специально созданную HTML-страницу. Это происходит из-за включения порта 22 в список разрешённых FTP-портов в настройках сети.
Затронутые версии ПО
- Google Chrome < 65.0.3325.146
Тип уязвимости
Удалённое перечисление сервисов
Ссылки
Уязвимые конфигурации
Одно из
EPSS
4.7 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Including port 22 in the list of allowed FTP ports in Networking in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to potentially enumerate internal host services via a crafted HTML page.
Including port 22 in the list of allowed FTP ports in Networking in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to potentially enumerate internal host services via a crafted HTML page.
Including port 22 in the list of allowed FTP ports in Networking in Go ...
Including port 22 in the list of allowed FTP ports in Networking in Google Chrome prior to 65.0.3325.146 allowed a remote attacker to potentially enumerate internal host services via a crafted HTML page.
EPSS
4.7 Medium
CVSS3
4.3 Medium
CVSS2