Уязвимость обхода ограничений на загрузку в Google Chrome через недостаточную проверку данных
Описание
Недостаточная проверка данных в загрузках в Google Chrome позволяет злоумышленнику обойти ограничения на загрузку через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 77.0.3865.75
Тип уязвимости
Обход ограничений
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient data validation in downloads in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass download restrictions via a crafted HTML page.
Insufficient data validation in downloads in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass download restrictions via a crafted HTML page.
Insufficient data validation in downloads in Google Chrome prior to 77 ...
Insufficient data validation in downloads in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass download restrictions via a crafted HTML page.
Уязвимость браузера Google Chrome, связанная с неправильным контролем доступа к критическому ресурсу, позволяющая нарушителю нарушить целостность данных
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2