Уязвимость недостаточного применения политики в Android intents в Google Chrome, приводящая к утечке конфиденциальной информации
Описание
Недостаточное применение политики в Android intents в Google Chrome позволяет злоумышленнику, убедившему пользователя установить вредоносное приложение, получить конфиденциальную информацию через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 92.0.4515.107
Тип уязвимости
Утечка конфиденциальной информации
Ссылки
- Vendor Advisory
- Permissions RequiredThird Party Advisory
- Vendor Advisory
- Permissions RequiredThird Party Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient policy enforcement in Android intents in Google Chrome prior to 92.0.4515.107 allowed an attacker who convinced a user to install a malicious application to obtain potentially sensitive information via a crafted HTML page.
Chromium: CVE-2021-30580 Insufficient policy enforcement in Android intents
Insufficient policy enforcement in Android intents in Google Chrome pr ...
Insufficient policy enforcement in Android intents in Google Chrome prior to 92.0.4515.107 allowed an attacker who convinced a user to install a malicious application to obtain potentially sensitive information via a crafted HTML page.
Уязвимость компонента Android Intents веб-браузера Google Chrome для Android, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2