Уязвимость обхода ограничений на загрузку в Safe Browsing в Google Chrome на Windows
Описание
Некорректная проверка недоверенных данных в Safe Browsing в Google Chrome на Windows позволяет злоумышленнику обойти ограничения на загрузку с помощью специально сформированного файла.
Затронутые версии ПО
- Google Chrome на Windows до релиза 104.0.5112.79
Тип уязвимости
Обход ограничений
Ссылки
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одновременно
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Insufficient validation of untrusted input in Safe Browsing in Google Chrome on Windows prior to 104.0.5112.79 allowed a remote attacker to bypass download restrictions via a crafted file.
Chromium: CVE-2022-2622 Insufficient validation of untrusted input in Safe Browsing
Insufficient validation of untrusted input in Safe Browsing in Google ...
Insufficient validation of untrusted input in Safe Browsing in Google Chrome on Windows prior to 104.0.5112.79 allowed a remote attacker to bypass download restrictions via a crafted file.
Уязвимость пользовательского интерфейса WebUI браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
6.5 Medium
CVSS3