Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-0337

Опубликовано: 02 янв. 2023
Источник: nvd
CVSS3: 6.5
EPSS Средний

Уязвимость некорректной реализации File System API в Google Chrome на Windows, позволяющая получить конфиденциальную информацию с помощью специальной HTML-страницы

Описание

Некорректная реализация File System API в Google Chrome на Windows позволяет удалённому злоумышленнику получить потенциально конфиденциальную информацию через специально созданную HTML-страницу.

Затронутые версии ПО

  • Google Chrome на Windows до версии 97.0.4692.71

Тип уязвимости

Утечка конфиденциальной информации

Уровень опасности

Высокий (Chrome security severity: High)

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 97.0.4692.71 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 94%
0.11727
Средний

6.5 Medium

CVSS3

Дефекты

CWE-668

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 3 лет назад

Inappropriate implementation in File System API in Google Chrome on Windows prior to 97.0.4692.71 allowed a remote attacker to obtain potentially sensitive information via a crafted HTML page. (Chrome security severity: High)

CVSS3: 6.5
debian
около 3 лет назад

Inappropriate implementation in File System API in Google Chrome on Wi ...

CVSS3: 6.5
github
около 3 лет назад

Inappropriate implementation in File System API in Google Chrome on Windows prior to 97.0.4692.71 allowed a remote attacker to obtain potentially sensitive information via a crafted HTML page. (Chrome security severity: High)

CVSS3: 8.6
fstec
больше 4 лет назад

Уязвимость реализации метода Window.showSaveFilePicker() компонента File System Access API браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 94%
0.11727
Средний

6.5 Medium

CVSS3

Дефекты

CWE-668