Уязвимость доступа к локальным файлам через некорректную проверку ненадежного ввода в расширениях Google Chrome
Описание
Некорректная валидация ненадежного ввода в расширениях Google Chrome позволяет злоумышленнику, убедившему пользователя установить вредоносное расширение, получить доступ к локальным файлам через специально созданное расширение Chrome.
Затронутые версии ПО
- Google Chrome до релиза 90.0.4430.72
Тип уязвимости
Доступ к локальным файлам
Уровень опасности
Средний (Chromium security severity: Medium)
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Insufficient validation of untrusted input in Extensions in Google Chrome prior to 90.0.4430.72 allowed an attacker who convinced a user to install a malicious extension to access local files via a crafted Chrome Extension. (Chromium security severity: Medium)
Insufficient validation of untrusted input in Extensions in Google Chr ...
Insufficient validation of untrusted input in Extensions in Google Chrome prior to 90.0.4430.72 allowed an attacker who convinced a user to install a malicious extension to access local files via a crafted Chrome Extension. (Chromium security severity: Medium)
Уязвимость компонента Extensions API браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к локальным файлам
EPSS
6.5 Medium
CVSS3