Уязвимость обхода ограничений файловой системы через недостаточную проверку данных в компоненте "Directory" в Google Chrome
Описание
В Google Chrome обнаружена уязвимость, связанная с недостаточной валидацией данных в компоненте Directory. Эта уязвимость позволяет злоумышленнику обходить ограничения файловой системы с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome версий до 108.0.5359.71
Тип уязвимости
Обход ограничений файловой системы
Уровень опасности
Средний (Chromium security severity: Medium)
Ссылки
- Release NotesVendor Advisory
- Issue TrackingPermissions Required
- Release NotesVendor Advisory
- Issue TrackingPermissions Required
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
Дефекты
Связанные уязвимости
Insufficient data validation in Directory in Google Chrome prior to 108.0.5359.71 allowed a remote attacker to bypass file system restrictions via a crafted HTML page. (Chromium security severity: Medium)
Insufficient data validation in Directory in Google Chrome prior to 10 ...
Insufficient data validation in Directory in Google Chrome prior to 108.0.5359.71 allowed a remote attacker to bypass file system restrictions via a crafted HTML page. (Chromium security severity: Medium)
EPSS
8.8 High
CVSS3