Уязвимость получения незашифрованного текста транспортного шифрования через вредоносный сетевой прокси-сервер в Google Chrome
Описание
Ошибка реализации в технологии QUIC Networking в Google Chrome позволяет злоумышленнику, использующему или способному вызвать использование прокси-сервера, получить незашифрованный текст транспортного шифрования.
Затронутые версии ПО
- Google Chrome до 72.0.3626.81
Тип уязвимости
Получение незашифрованных данных
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Implementation error in QUIC Networking in Google Chrome prior to 72.0.3626.81 allowed an attacker running or able to cause use of a proxy server to obtain cleartext of transport encryption via malicious network proxy.
Implementation error in QUIC Networking in Google Chrome prior to 72.0.3626.81 allowed an attacker running or able to cause use of a proxy server to obtain cleartext of transport encryption via malicious network proxy.
Implementation error in QUIC Networking in Google Chrome prior to 72.0 ...
Implementation error in QUIC Networking in Google Chrome prior to 72.0.3626.81 allowed an attacker running or able to cause use of a proxy server to obtain cleartext of transport encryption via malicious network proxy.
Уязвимость веб-браузера Google Chrome, связанная с ошибками реализации сетевого протокола QUIC, позволяющая нарушителю получить несанкционированный доступ к информации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2