Уязвимость недостаточного применения политики безопасности в Google Update в Google Chrome, позволяющая удаленно читать произвольные файлы через вредоносный файл
Описание
Недостаточное применение политики безопасности в Google Update в Google Chrome позволяет удалённому злоумышленнику читать произвольные файлы с помощью специально созданного вредоносного файла.
Затронутые версии ПО
- Google Chrome < 90.0.4430.93
Тип уязвимости
Чтение произвольных файлов
Уровень опасности
Средний (Chromium security severity: Medium)
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Insufficient policy enforcement in Google Update in Google Chrome prior to 90.0.4430.93 allowed a remote attacker to read arbitrary files via a malicious file. (Chromium security severity: Medium)
Insufficient policy enforcement in Google Update in Google Chrome prio ...
Insufficient policy enforcement in Google Update in Google Chrome prior to 90.0.4430.93 allowed a remote attacker to read arbitrary files via a malicious file. (Chromium security severity: Medium)
Уязвимость компонента Google Update браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
6.5 Medium
CVSS3