Уязвимость некорректных настроек автозаполнения в Google Chrome, позволяющая удалённо получать информацию из памяти процесса
Описание
Некорректные настройки автозаполнения в Google Chrome позволяют злоумышленнику удалённо получить потенциально конфиденциальную информацию из памяти процесса через специально сформированную HTML-страницу.
Затронутые версии ПО
- Google Chrome до релиза 66.0.3359.117
Тип уязвимости
Утечка информации
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Confusing settings in Autofill in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
Confusing settings in Autofill in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
Confusing settings in Autofill in Google Chrome prior to 66.0.3359.117 ...
Confusing settings in Autofill in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2