Уязвимость недостаточного контроля политик в USB в Google Chrome на Windows, позволяющая получать конфиденциальную информацию через специальную HTML-страницу
Описание
Недостаточный контроль политик в USB в Google Chrome на Windows позволяет удалённому злоумышленнику получить потенциально конфиденциальную информацию через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome на Windows до версии 67.0.3396.62
Тип уязвимости
Утечка информации
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in USB in Google Chrome on Windows prior to 67.0.3396.62 allowed a remote attacker to obtain potentially sensitive information via a crafted HTML page.
Insufficient policy enforcement in USB in Google Chrome on Windows prior to 67.0.3396.62 allowed a remote attacker to obtain potentially sensitive information via a crafted HTML page.
Insufficient policy enforcement in USB in Google Chrome on Windows pri ...
Insufficient policy enforcement in USB in Google Chrome on Windows prior to 67.0.3396.62 allowed a remote attacker to obtain potentially sensitive information via a crafted HTML page.
Уязвимость реализации протокола WebUSB браузера Google Chrome, позволяющая нарушителю обойти ограничения безопасности
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2