Уязвимость утечки потенциально конфиденциальной информации через некорректную реализацию расширений в Google Chrome
Описание
Некорректная реализация Extensions (расширений) в Google Chrome позволяет злоумышленнику, убедившему пользователя установить вредоносное расширение, осуществить утечку потенциально конфиденциальной информации через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 100.0.4896.60
Тип уязвимости
Утечка информации
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Inappropriate implementation in Extensions in Google Chrome prior to 100.0.4896.60 allowed an attacker who convinced a user to install a malicious extension to leak potentially sensitive information via a crafted HTML page.
Chromium: CVE-2022-1137 Inappropriate implementation in Extensions
Inappropriate implementation in Extensions in Google Chrome prior to 1 ...
Inappropriate implementation in Extensions in Google Chrome prior to 100.0.4896.60 allowed an attacker who convinced a user to install a malicious extension to leak potentially sensitive information via a crafted HTML page.
Уязвимость компонента Extensions браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
EPSS
6.5 Medium
CVSS3