Уязвимость чтения локальных файлов через некорректное поведение выбора файлов на события клавиатуры в Blink в Google Chrome
Описание
Некорректное поведение при выборе файлов (file picker) на события клавиатуры в Blink позволяет злоумышленнику читать локальные файлы. Это возможно через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 66.0.3359.117
Тип уязвимости
Чтение локальных файлов
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate dismissal of file picker on keyboard events in Blink in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to read local files via a crafted HTML page.
Inappropriate dismissal of file picker on keyboard events in Blink in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to read local files via a crafted HTML page.
Inappropriate dismissal of file picker on keyboard events in Blink in ...
Inappropriate dismissal of file picker on keyboard events in Blink in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to read local files via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2