Уязвимость подмены хранилища расширений в Google Chrome через некорректную реализацию
Описание
Некорректная реализация в компоненте Extensions в Google Chrome позволяет злоумышленнику, скомпрометировавшему процесс рендеринга, осуществлять подмену (спуфинг) хранилища расширений через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 105.0.5195.52
Тип уязвимости
Спуфинг (подмена)
Ссылки
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Inappropriate implementation in Extensions in Google Chrome prior to 105.0.5195.52 allowed a remote attacker who had compromised the renderer process to spoof extension storage via a crafted HTML page. (Chromium security severity: High)
Inappropriate implementation in Extensions in Google Chrome prior to 1 ...
Inappropriate implementation in Extensions in Google Chrome prior to 105.0.5195.52 allowed a remote attacker who had compromised the renderer process to spoof extension storage via a crafted HTML page. (Chromium security severity: High)
Уязвимость компонента Extensions (Расширения) браузера Google Chrome, позволяющая нарушителю подделать хранилище расширений
EPSS
6.5 Medium
CVSS3