Уязвимость обхода ограничений файловой системы в Google Chrome на Windows через специально созданную HTML-страницу
Описание
Недостаточное соблюдение политик в File System API в Google Chrome на Windows позволяет злоумышленнику обойти ограничения файловой системы при помощи созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome на Windows версии до 89.0.4389.72
Тип уязвимости
Обход ограничений
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
8.1 High
CVSS3
5.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in File System API in Google Chrome on Windows prior to 89.0.4389.72 allowed a remote attacker to bypass filesystem restrictions via a crafted HTML page.
Chromium CVE-2021-21172: Insufficient policy enforcement in File System API
Insufficient policy enforcement in File System API in Google Chrome on ...
Insufficient policy enforcement in File System API in Google Chrome on Windows prior to 89.0.4389.72 allowed a remote attacker to bypass filesystem restrictions via a crafted HTML page.
Уязвимость интерфейса File System API браузера Google Chrome, связанная с ошибками разграничения доступа, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
EPSS
8.1 High
CVSS3
5.8 Medium
CVSS2