Уязвимость обхода изоляции сайтов в Google Chrome через вредоносное расширение
Описание
Недостаточное соблюдение политики в расширениях (extensions) в Google Chrome позволяет злоумышленнику, убедившему пользователя установить вредоносное расширение, обойти изоляцию сайтов. Это происходит через специально созданное расширение для Chrome.
Затронутые версии ПО
- Google Chrome версий до 80.0.3987.149
Тип уязвимости
Обход изоляции сайтов
Ссылки
- Third Party Advisory
- Release NotesVendor Advisory
- PatchThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- PatchThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
5.4 Medium
CVSS3
5.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in extensions in Google Chrome prior to 80.0.3987.149 allowed an attacker who convinced a user to install a malicious extension to bypass site isolation via a crafted Chrome Extension.
Insufficient policy enforcement in extensions in Google Chrome prior to 80.0.3987.149 allowed an attacker who convinced a user to install a malicious extension to bypass site isolation via a crafted Chrome Extension.
Insufficient policy enforcement in extensions in Google Chrome prior t ...
Insufficient policy enforcement in extensions in Google Chrome prior to 80.0.3987.149 allowed an attacker who convinced a user to install a malicious extension to bypass site isolation via a crafted Chrome Extension.
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
EPSS
5.4 Medium
CVSS3
5.8 Medium
CVSS2