Уязвимость недостаточного контроля политики в загрузках в Google Chrome на Windows, позволяющая подменять загруженные файлы
Описание
В Google Chrome на Windows присутствует уязвимость, связанная с недостаточным контролем политики при загрузках, что позволяет злоумышленнику подменять загружаемые файлы с использованием локального кода.
Затронутые версии ПО
- Google Chrome на Windows до версии 79.0.3945.79
Тип уязвимости
Спуфинг (подмена данных)
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Vendor Advisory
- Permissions Required
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Vendor Advisory
- Permissions Required
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
EPSS
3.3 Low
CVSS3
2.1 Low
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in downloads in Google Chrome on Windows prior to 79.0.3945.79 allowed a local attacker to spoof downloaded files via local code.
Insufficient policy enforcement in downloads in Google Chrome on Windows prior to 79.0.3945.79 allowed a local attacker to spoof downloaded files via local code.
Insufficient policy enforcement in downloads in Google Chrome on Windo ...
Insufficient policy enforcement in downloads in Google Chrome on Windows prior to 79.0.3945.79 allowed a local attacker to spoof downloaded files via local code.
Уязвимость механизма загрузки браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
EPSS
3.3 Low
CVSS3
2.1 Low
CVSS2