Уязвимость обхода ограничений на скачивание файлов в браузере Google Chrome через некорректную валидацию недоверенных данных
Описание
Некорректная валидация недоверенных данных при скачивании файлов в браузере Google Chrome позволяет злоумышленнику обойти ограничения на скачивание с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 78.0.3904.70
Тип уязвимости
Обход ограничений на скачивание
Ссылки
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient validation of untrusted input in downloads in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to bypass download restrictions via a crafted HTML page.
Insufficient validation of untrusted input in downloads in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to bypass download restrictions via a crafted HTML page.
Insufficient validation of untrusted input in downloads in Google Chro ...
Insufficient validation of untrusted input in downloads in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to bypass download restrictions via a crafted HTML page.
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю нарушить целостность данных
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2