Уязвимость обхода ограничений доступа к файлам в Google Chrome через некорректную реализацию DevTools
Описание
Некорректная реализация в DevTools в Google Chrome позволяет злоумышленнику, убедившему пользователя установить вредоносное расширение, обойти ограничения доступа к файлам с помощью специально созданной HTML-страницы.
Затронутые версии ПО
- Google Chrome < 108.0.5359.71
Тип уязвимости
Обход ограничений доступа
Ссылки
- Release Notes
- ExploitIssue TrackingMailing ListPatchVendor Advisory
- Release Notes
- ExploitIssue TrackingMailing ListPatchVendor Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Inappropriate implementation in DevTools in Google Chrome prior to 108 ...
Inappropriate implementation in DevTools in Google Chrome prior to 108.0.5359.71 allowed an attacker who convinced a user to install a malicious extension to bypass file access restrictions via a crafted HTML page. (Chromium security severity: Medium)
Уязвимость набора инструментов для веб-разработки DevTools браузера Google Chrome, позволяющая нарушителю получить доступ на изменение файлов
EPSS
6.5 Medium
CVSS3