Уязвимость обхода ограничений файловой системы в Google Chrome через недостаточную проверку данных
Описание
В Google Chrome присутствует уязвимость, связанная с недостаточной валидацией данных в File System. Эта уязвимость позволяет злоумышленнику обойти ограничения файловой системы с помощью специально сформированной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 107.0.5304.62
Тип уязвимости
Обход ограничений
Уровень опасности
Средний (Chromium security severity: Medium)
Ссылки
- Release NotesVendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Release NotesVendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
Дефекты
Связанные уязвимости
Insufficient data validation in File System in Google Chrome prior to 107.0.5304.62 allowed a remote attacker to bypass file system restrictions via a crafted HTML page. (Chromium security severity: Medium)
Chromium: CVE-2022-3656 Insufficient data validation in File System
Insufficient data validation in File System in Google Chrome prior to ...
Insufficient data validation in File System in Google Chrome prior to 107.0.5304.62 allowed a remote attacker to bypass file system restrictions via a crafted HTML page. (Chrome security severity: Medium)
Уязвимость файловой системы браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти ограничения безопасности
EPSS
8.8 High
CVSS3