Уязвимость недостаточного применения политики безопасности в расширениях Google Chrome, позволяющая злоумышленнику получить конфиденциальную информацию
Описание
Недостаточное применение политики безопасности в расширениях в Google Chrome позволяет злоумышленнику, убедившему пользователя установить вредоносное расширение, получить конфиденциальную информацию через специально созданное расширение для Chrome.
Затронутые версии ПО
- Google Chrome < 89.0.4389.72
Тип уязвимости
Утечка конфиденциальной информации
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchPermissions RequiredThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in extensions in Google Chrome prior to 89.0.4389.72 allowed an attacker who convinced a user to install a malicious extension to obtain sensitive information via a crafted Chrome Extension.
Chromium CVE-2021-21185: Insufficient policy enforcement in extensions
Insufficient policy enforcement in extensions in Google Chrome prior t ...
Insufficient policy enforcement in extensions in Google Chrome prior to 89.0.4389.72 allowed an attacker who convinced a user to install a malicious extension to obtain sensitive information via a crafted Chrome Extension.
Уязвимость расширений браузера Google Chrome, связанная с ошибками в настройках безопасности, позволяющая нарушителю получить доступ к конфиденциальной информации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2