Уязвимость обхода ограничений на URI файлов в Google Chrome через некорректное применение политикии в API расширений
Описание
В Google Chrome некорректное применение политикии в API расширений позволяет злоумышленнику, убедившему пользователя установить вредоносное расширение, обходить ограничения на URI файлов через специально разработанное расширение Chrome.
Затронутые версии ПО
- Google Chrome версии до 75.0.3770.80
Тип уязвимости
Обход ограничений
Ссылки
Уязвимые конфигурации
Одно из
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in extensions API in Google Chrome prior to 75.0.3770.80 allowed an attacker who convinced a user to install a malicious extension to bypass restrictions on file URIs via a crafted Chrome Extension.
Insufficient policy enforcement in extensions API in Google Chrome prior to 75.0.3770.80 allowed an attacker who convinced a user to install a malicious extension to bypass restrictions on file URIs via a crafted Chrome Extension.
Insufficient policy enforcement in extensions API in Google Chrome pri ...
Insufficient policy enforcement in extensions API in Google Chrome prior to 75.0.3770.80 allowed an attacker who convinced a user to install a malicious extension to bypass restrictions on file URIs via a crafted Chrome Extension.
Уязвимость компонента API расширений веб-браузера Google Chrome, позволяющая нарушителю установить вредоносное расширение
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2