Уязвимость некорректной реализации в расширениях Google Chrome, позволяющая получать потенциально конфиденциальную информацию через вредоносное расширение
Описание
В Google Chrome до версии 81.0.4044.92 обнаружена уязвимость, связанная с некорректной реализацией расширений. Злоумышленник, убедивший пользователя установить вредоносное расширение, способен получать потенциально конфиденциальную информацию через специально подготовленное расширение Chrome.
Затронутые версии ПО
- Google Chrome < 81.0.4044.92
Тип уязвимости
Утечка информации
Ссылки
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Inappropriate implementation in extensions in Google Chrome prior to 81.0.4044.92 allowed an attacker who convinced a user to install a malicious extension to obtain potentially sensitive information via a crafted Chrome Extension.
Inappropriate implementation in extensions in Google Chrome prior to 81.0.4044.92 allowed an attacker who convinced a user to install a malicious extension to obtain potentially sensitive information via a crafted Chrome Extension.
Inappropriate implementation in extensions in Google Chrome prior to 8 ...
Inappropriate implementation in extensions in Google Chrome prior to 81.0.4044.92 allowed an attacker who convinced a user to install a malicious extension to obtain potentially sensitive information via a crafted Chrome Extension.
Уязвимость расширений браузера Google Chrome, связанная с недостатком механизма контроля привилегий и средств управления доступом, позволяющая нарушителю получить доступ к конфиденциальным данным
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2