Уязвимость показа диалоговых окон печати через PDF в Google Chrome при некорректном соблюдении политики в PDFium
Описание
Недостаточное соблюдение политики в PDFium в Google Chrome позволяет злоумышленнику показать диалоговые окна печати с помощью специально сформированного PDF файла.
Затронутые версии ПО
- Google Chrome < 77.0.3865.75
Тип уязвимости
Удалённое выполнение действий через некорректное соблюдение политики
Уязвимые конфигурации
EPSS
3.3 Low
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in PDFium in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to show print dialogs via a crafted PDF file.
Insufficient policy enforcement in PDFium in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to show print dialogs via a crafted PDF file.
Insufficient policy enforcement in PDFium in Google Chrome prior to 77 ...
Insufficient policy enforcement in PDFium in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to show print dialogs via a crafted PDF file.
Уязвимость браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю получить несанкционированный доступ к информации
EPSS
3.3 Low
CVSS3
4.3 Medium
CVSS2