Уязвимость обхода ограничений навигации в расширениях Google Chrome через установку вредоносного расширения
Описание
В расширениях Google Chrome до версии 90.0.4430.93 обнаружена уязвимость, связанная с недостаточным применением политики. Злоумышленник, убедивший пользователя установить вредоносное расширение, способен обойти ограничения навигации, используя специально созданное расширение для Chrome.
Затронутые версии ПО
- Google Chrome < 90.0.4430.93
Тип уязвимости
Обход ограничений навигации
Ссылки
- Release NotesVendor Advisory
- Broken LinkVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Broken LinkVendor Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in extensions in Google Chrome prior to 90.0.4430.93 allowed an attacker who convinced a user to install a malicious extension to bypass navigation restrictions via a crafted Chrome Extension.
Chromium: CVE-2021-21228 Insufficient policy enforcement in extensions
Insufficient policy enforcement in extensions in Google Chrome prior t ...
Insufficient policy enforcement in extensions in Google Chrome prior to 90.0.4430.93 allowed an attacker who convinced a user to install a malicious extension to bypass navigation restrictions via a crafted Chrome Extension.
Уязвимость расширений браузера Google Chrome, связанная с неправильной авторизацией, позволяющая нарушителю оказать воздействие на целостность данных
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2