Уязвимость недостаточной проверки данных в инструментах разработчика в Google Chrome, позволяющая удаленно выполнять произвольный код
Описание
В инструментах разработчика (devtools) Google Chrome до версии 81.0.4044.92 существует уязвимость недостаточной проверки данных, позволяющая удалённому злоумышленнику, убедившему пользователя использовать инструменты разработчика, выполнять произвольный код через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 81.0.4044.92
Тип уязвимости
Удаленное выполнение произвольного кода
Ссылки
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient data validation in developer tools in Google Chrome prior to 81.0.4044.92 allowed a remote attacker who had convinced the user to use devtools to execute arbitrary code via a crafted HTML page.
Insufficient data validation in developer tools in Google Chrome prior to 81.0.4044.92 allowed a remote attacker who had convinced the user to use devtools to execute arbitrary code via a crafted HTML page.
Insufficient data validation in developer tools in Google Chrome prior ...
Insufficient data validation in developer tools in Google Chrome prior to 81.0.4044.92 allowed a remote attacker who had convinced the user to use devtools to execute arbitrary code via a crafted HTML page.
Уязвимость инструментов разработчика браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2