Уязвимость обхода ограничений на загрузку файлов в Google Chrome через некорректное применение политики безопасности
Описание
Некорректное применение политики безопасности при загрузках в Google Chrome позволяет злоумышленнику обойти ограничения на загрузку файлов с использованием специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 78.0.3904.70
Тип уязвимости
Обход ограничений безопасности
Ссылки
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in downloads in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to bypass download restrictions via a crafted HTML page.
Insufficient policy enforcement in downloads in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to bypass download restrictions via a crafted HTML page.
Insufficient policy enforcement in downloads in Google Chrome prior to ...
Insufficient policy enforcement in downloads in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to bypass download restrictions via a crafted HTML page.
Уязвимость браузера Google Chrome, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю нарушить целостность данных
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2