Уязвимость выполнения произвольного кода в DevTools Google Chrome при использовании удалённого сервера отладки
Описание
Недостаток проверки хоста в DevTools Google Chrome позволяет злоумышленнику выполнить произвольный код с помощью специально созданной HTML-страницы. Это возможно, если пользователь запускает удалённый сервер отладки DevTools.
Затронутые версии ПО
- Google Chrome версии до 66.0.3359.117
Тип уязвимости
Удалённое выполнение кода
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
7.5 High
CVSS3
5.1 Medium
CVSS2
Дефекты
Связанные уязвимости
A lack of host validation in DevTools in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to execute arbitrary code via a crafted HTML page, if the user is running a remote DevTools debugging server.
A lack of host validation in DevTools in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to execute arbitrary code via a crafted HTML page, if the user is running a remote DevTools debugging server.
A lack of host validation in DevTools in Google Chrome prior to 66.0.3 ...
A lack of host validation in DevTools in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to execute arbitrary code via a crafted HTML page, if the user is running a remote DevTools debugging server.
EPSS
7.5 High
CVSS3
5.1 Medium
CVSS2