Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-3656

Опубликовано: 01 нояб. 2022
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Уязвимость обхода ограничений файловой системы в Google Chrome через недостаточную проверку данных

Описание

В Google Chrome присутствует уязвимость, связанная с недостаточной валидацией данных в File System. Эта уязвимость позволяет злоумышленнику обойти ограничения файловой системы с помощью специально сформированной HTML-страницы.

Затронутые версии ПО

  • Google Chrome версии до 107.0.5304.62

Тип уязвимости

Обход ограничений

Уровень опасности

Средний (Chromium security severity: Medium)

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 107.0.5304.62 (исключая)

EPSS

Процентиль: 78%
0.01937
Низкий

8.8 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 4 года назад

Insufficient data validation in File System in Google Chrome prior to 107.0.5304.62 allowed a remote attacker to bypass file system restrictions via a crafted HTML page. (Chromium security severity: Medium)

msrc
почти 4 года назад

Chromium: CVE-2022-3656 Insufficient data validation in File System

CVSS3: 8.8
debian
почти 4 года назад

Insufficient data validation in File System in Google Chrome prior to ...

CVSS3: 8.8
github
почти 4 года назад

Insufficient data validation in File System in Google Chrome prior to 107.0.5304.62 allowed a remote attacker to bypass file system restrictions via a crafted HTML page. (Chrome security severity: Medium)

CVSS3: 7.1
fstec
почти 4 года назад

Уязвимость файловой системы браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти ограничения безопасности

EPSS

Процентиль: 78%
0.01937
Низкий

8.8 High

CVSS3

Дефекты

CWE-20