Уязвимость компрометации безопасности WiFi-соединения через некорректный интерфейс безопасности в Network Config UI в Google Chrome на ChromeOS
Описание
Некорректный интерфейс безопасности в Network Config UI в Google Chrome на ChromeOS может позволить злоумышленнику с удаленного устройства скомпрометировать безопасность WiFi-соединения, используя вредоносную точку доступа (WAP).
Затронутые версии ПО
- Google Chrome на ChromeOS до версии 90.0.4430.72
Тип уязвимости
Удаленная компрометация безопасности
Ссылки
- Release NotesThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect security UI in Network Config UI in Google Chrome on ChromeOS prior to 90.0.4430.72 allowed a remote attacker to potentially compromise WiFi connection security via a malicious WAP.
Chromium: CVE-2021-21212 Incorrect security UI in Network Config UI
Incorrect security UI in Network Config UI in Google Chrome on ChromeO ...
Incorrect security UI in Network Config UI in Google Chrome on ChromeOS prior to 90.0.4430.72 allowed a remote attacker to potentially compromise WiFi connection security via a malicious WAP.
Уязвимость пользовательского интерфейса Network Config UI браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю проводить спуфинг-атаки
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2