Уязвимость недостаточного контроля политики в DevTools Google Chrome на Windows, позволяющая получить конфиденциальную информацию из локальных файлов пользователя через специально созданную HTML-страницу
Описание
Недостаточное применение политики в DevTools в Google Chrome на Windows позволяет злоумышленнику, который убедил пользователя установить вредоносное расширение, получить потенциально конфиденциальную информацию из локальных файлов пользователя. Для этого злоумышленник использует специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome на Windows до релиза 103.0.5060.53
Тип уязвимости
Утечка данных
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingMailing ListVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingMailing ListVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Insufficient policy enforcement in DevTools in Google Chrome on Windows prior to 103.0.5060.53 allowed an attacker who convinced a user to install a malicious extension to obtain potentially sensitive information from a user's local files via a crafted HTML page.
Chromium: CVE-2022-2160 Insufficient policy enforcement in DevTools
Insufficient policy enforcement in DevTools in Google Chrome on Window ...
Insufficient policy enforcement in DevTools in Google Chrome on Windows prior to 103.0.5060.53 allowed an attacker who convinced a user to install a malicious extension to obtain potentially sensitive information from a user's local files via a crafted HTML page.
Уязвимость набора инструментов для веб-разработки DevTools браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти существующие ограничения доступа
EPSS
6.5 Medium
CVSS3