Уязвимость некорректной проверки возможностей расширения в DevTools API в Google Chrome, позволяющая считывать локальные файлы через вредоносное расширение
Описание
Уязвимость в DevTools API в Google Chrome, заключающаяся в некорректной проверке возможностей расширения, позволяет злоумышленнику, убедившему пользователя установить вредоносное расширение, считывать локальные файлы.
Затронутые версии ПО
- Google Chrome до 72.0.3626.81
Тип уязвимости
Чтение локальных файлов
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
DevTools API not correctly gating on extension capability in DevTools in Google Chrome prior to 72.0.3626.81 allowed an attacker who convinced a user to install a malicious extension to read local files via a crafted Chrome Extension.
DevTools API not correctly gating on extension capability in DevTools in Google Chrome prior to 72.0.3626.81 allowed an attacker who convinced a user to install a malicious extension to read local files via a crafted Chrome Extension.
DevTools API not correctly gating on extension capability in DevTools ...
DevTools API not correctly gating on extension capability in DevTools in Google Chrome prior to 72.0.3626.81 allowed an attacker who convinced a user to install a malicious extension to read local files via a crafted Chrome Extension.
Уязвимость набора инструментов DevTools веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к информации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2