Уязвимость обхода ограничений профиля в Google Chrome через некорректную реализацию работы расширений
Описание
Некорректная реализация Extensions (расширений) в Google Chrome позволяет злоумышленнику, убедившему пользователя установить вредоносное расширение, обойти ограничения профиля с использованием специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 102.0.5005.61
Тип уязвимости
Обход ограничений
Ссылки
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Inappropriate implementation in Extensions in Google Chrome prior to 102.0.5005.61 allowed an attacker who convinced a user to install a malicious extension to bypass profile restrictions via a crafted HTML page.
Chromium: CVE-2022-1862 Inappropriate implementation in Extensions
Inappropriate implementation in Extensions in Google Chrome prior to 1 ...
Inappropriate implementation in Extensions in Google Chrome prior to 102.0.5005.61 allowed an attacker who convinced a user to install a malicious extension to bypass profile restrictions via a crafted HTML page.
Уязвимость реализации Extensions браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
6.5 Medium
CVSS3