Уязвимость обхода ограничений файловой системы в Google Chrome через недостаточное применение политики в File System API
Описание
Недостаточное применение политики в File System API в Google Chrome позволяет удаленному злоумышленнику обойти ограничения файловой системы с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome версии до 108.0.5359.71
Тип уязвимости
Обход ограничений файловой системы
Уровень серьезности
Средний (Chromium security severity: Medium)
Ссылки
- Release NotesVendor Advisory
- Issue TrackingPermissions Required
- Release NotesVendor Advisory
- Issue TrackingPermissions Required
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
Дефекты
Связанные уязвимости
Insufficient policy enforcement in File System API in Google Chrome prior to 108.0.5359.71 allowed a remote attacker to bypass file system restrictions via a crafted HTML page. (Chromium security severity: Medium)
Chromium: CVE-2022-4193 Insufficient policy enforcement in File System API
Insufficient policy enforcement in File System API in Google Chrome pr ...
Insufficient policy enforcement in File System API in Google Chrome prior to 108.0.5359.71 allowed a remote attacker to bypass file system restrictions via a crafted HTML page. (Chromium security severity: Medium)
EPSS
8.8 High
CVSS3