Уязвимость выполнения сценариев в Google Chrome через разбор документов в формате HTML в директории загрузок
Описание
Злоумышленник способен заставить Google Chrome выполнять сценарии, используя локальную страницу, которая не является HTML-документом. Это происходит при помощи разбора документов как HTML в директории "Загрузки".
Затронутые версии ПО
- версии Google Chrome до 66.0.3359.117
Тип уязвимости
Удалённое выполнение кода
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
5.4 Medium
CVSS3
5.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Parsing documents as HTML in Downloads in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to cause Chrome to execute scripts via a local non-HTML page.
Parsing documents as HTML in Downloads in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to cause Chrome to execute scripts via a local non-HTML page.
Parsing documents as HTML in Downloads in Google Chrome prior to 66.0. ...
Parsing documents as HTML in Downloads in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to cause Chrome to execute scripts via a local non-HTML page.
EPSS
5.4 Medium
CVSS3
5.8 Medium
CVSS2