Уязвимость обхода ограничений навигации в Google Chrome через некорректную валидацию недоверенного ввода
Описание
В Google Chrome до версии 95.0.4638.54 обнаружена уязвимость, которая позволяет злоумышленнику обойти ограничения навигации, использовав вредоносный файл. Это связано с некорректной валидацией недоверенного ввода в Downloads
(загрузках).
Затронутые версии ПО
- Google Chrome < 95.0.4638.54
Тип уязвимости
Обход ограничений навигации
Ссылки
- Vendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient validation of untrusted input Downloads in Google Chrome prior to 95.0.4638.54 allowed a remote attacker to bypass navigation restrictions via a malicious file.
Chromium: CVE-2021-37996 Insufficient validation of untrusted input in Downloads
Insufficient validation of untrusted input Downloads in Google Chrome ...
Insufficient validation of untrusted input Downloads in Google Chrome prior to 95.0.4638.54 allowed a remote attacker to bypass navigation restrictions via a malicious file.
Уязвимость функции загрузок браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2