Уязвимость утечки информации в автозаполнении Google Chrome через специально созданную HTML-страницу
Описание
Уязвимость в функции автозаполнения в Google Chrome позволяет злоумышленнику получить потенциально конфиденциальную информацию из памяти процесса. Для этого злоумышленник использует специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 74.0.3729.108
Тип уязвимости
Утечка информации
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Information leak in autofill in Google Chrome prior to 74.0.3729.108 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
Information leak in autofill in Google Chrome prior to 74.0.3729.108 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
Information leak in autofill in Google Chrome prior to 74.0.3729.108 a ...
Information leak in autofill in Google Chrome prior to 74.0.3729.108 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
Уязвимость браузера Google Chrome, связанная с ошибкой автозаполнения, позволяющая нарушителю получить доступ к конфиденциальным данным
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2