Уязвимость обхода ограничений навигации через специально сформированный PDF-файл в PDFium в Google Chrome
Описание
Некорректная реализация компонента PDFium в Google Chrome позволяет удалённому злоумышленнику обойти ограничения навигации, используя специально сформированный PDF-файл.
Затронутые версии ПО
- Google Chrome < 87.0.4280.66
Тип уязвимости
Обход ограничений навигации
Ссылки
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in PDFium in Google Chrome prior to 87.0.4280.66 allowed a remote attacker to bypass navigation restrictions via a crafted PDF file.
Inappropriate implementation in PDFium in Google Chrome prior to 87.0.4280.66 allowed a remote attacker to bypass navigation restrictions via a crafted PDF file.
Inappropriate implementation in PDFium in Google Chrome prior to 87.0. ...
Inappropriate implementation in PDFium in Google Chrome prior to 87.0.4280.66 allowed a remote attacker to bypass navigation restrictions via a crafted PDF file.
Уязвимость обработчика PDF-содержимого PDFium веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2