Уязвимость повышения уровня доступа в Google Chrome через некорректную валидацию входных данных в Blink
Описание
В Google Chrome присутствует уязвимость, связанная с недостаточной проверкой входных данных в движке Blink. Это позволяет злоумышленнику повысить уровень доступа с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 66.0.3359.170
Тип уязвимости
Удалённое повышение уровня доступа
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient validation of input in Blink in Google Chrome prior to 66.0.3359.170 allowed a remote attacker to perform privilege escalation via a crafted HTML page.
Insufficient validation of input in Blink in Google Chrome prior to 66.0.3359.170 allowed a remote attacker to perform privilege escalation via a crafted HTML page.
Insufficient validation of input in Blink in Google Chrome prior to 66 ...
Insufficient validation of input in Blink in Google Chrome prior to 66.0.3359.170 allowed a remote attacker to perform privilege escalation via a crafted HTML page.
Уязвимость механизма отображения веб-страниц Blink браузера Google Chrome, позволяющая нарушителю повысить свои привилегии
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2