Уязвимость обхода ограничений на загрузку в Google Chrome через некорректную валидацию ненадёжного ввода
Описание
В Google Chrome имеется уязвимость, связанная с недостаточной валидацией ненадёжного ввода в компоненте Internals. Эта уязвимость позволяет злоумышленнику обойти ограничения на загрузку посредством вредоносного файла.
Затронутые версии ПО
- Google Chrome < 104.0.5112.79
Тип уязвимости
Обход ограничений
Ссылки
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Insufficient validation of untrusted input in Internals in Google Chrome prior to 104.0.5112.79 allowed a remote attacker to bypass download restrictions via a malicious file .
Chromium: CVE-2022-2618 Insufficient validation of untrusted input in Internals
Insufficient validation of untrusted input in Internals in Google Chro ...
Insufficient validation of untrusted input in Internals in Google Chrome prior to 104.0.5112.79 allowed a remote attacker to bypass download restrictions via a malicious file .
Уязвимость браузеров Google Chrome и Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
6.5 Medium
CVSS3