Уязвимость выполнения произвольного кода в Google Chrome на Windows из-за недостаточного соблюдения политики безопасности при загрузках
Описание
В Google Chrome на Windows недостаточное соблюдение политики безопасности при загрузке файлов позволяет злоумышленнику, убедившему пользователя открыть специально созданную HTML-страницу, выполнить произвольный код.
Затронутые версии ПО
- Google Chrome на Windows до версии 86.0.4240.75
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
6.3 Medium
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in downloads in Google Chrome on Windows prior to 86.0.4240.75 allowed a remote attacker who convinced the user to open files to execute arbitrary code via a crafted HTML page.
Insufficient policy enforcement in downloads in Google Chrome on Windows prior to 86.0.4240.75 allowed a remote attacker who convinced the user to open files to execute arbitrary code via a crafted HTML page.
Insufficient policy enforcement in downloads in Google Chrome on Windo ...
Insufficient policy enforcement in downloads in Google Chrome on Windows prior to 86.0.4240.75 allowed a remote attacker who convinced the user to open files to execute arbitrary code via a crafted HTML page.
Уязвимость функции Downloads веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
6.3 Medium
CVSS3
6.8 Medium
CVSS2