Уязвимость отключения расширений в Google Chrome через некорректную проверку данных в HTML-странице
Описание
Некорректная проверка данных в расширениях в Google Chrome позволяет злоумышленнику отключать расширения посредством специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 77.0.3865.75
Тип уязвимости
Отключение расширений
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient data validation in extensions in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to disable extensions via a crafted HTML page.
Insufficient data validation in extensions in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to disable extensions via a crafted HTML page.
Insufficient data validation in extensions in Google Chrome prior to 7 ...
Insufficient data validation in extensions in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to disable extensions via a crafted HTML page.
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2