Уязвимость удалённого чтения и записи в Google Chrome через некорректную обработку HTML страниц в Blink
Описание
Некорректная реализация в Blink в Google Chrome позволяет злоумышленнику выполнять произвольные операции чтения и записи данных путем использования специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 108.0.5359.71
Тип уязвимости
Удалённое выполнение операций чтения и записи
Уровень опасности
Высокий (Chromium security severity: High)
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
Дефекты
Связанные уязвимости
Inappropriate implementation in Blink in Google Chrome prior to 108.0.5359.71 allowed a remote attacker to perform arbitrary read/write via a crafted HTML page. (Chromium security severity: High)
Inappropriate implementation in Blink in Google Chrome prior to 108.0. ...
Inappropriate implementation in Blink in Google Chrome prior to 108.0.5359.71 allowed a remote attacker to perform arbitrary read/write via a crafted HTML page. (Chromium security severity: High)
Уязвимость механизма отображения веб-страниц Blink браузера Google Chrome, позволяющая нарушителю выполнить чтение и запись произвольных файлов в системе
EPSS
8.8 High
CVSS3