Уязвимость обхода ограничений на загрузку файлов в "iframe sandbox" в Google Chrome через специально созданную HTML-страницу
Описание
Некорректная реализация iframe sandbox
в Google Chrome позволяет злоумышленнику удалённо обойти ограничения на загрузку файлов через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версий до 109.0.5414.74
Тип уязвимости
Обход ограничений на загрузку файлов
Уровень опасности
Средний (Chromium security severity: Medium)
Ссылки
- Release NotesVendor Advisory
- Permissions Required
- Release NotesVendor Advisory
- Permissions Required
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Inappropriate implementation in in iframe Sandbox in Google Chrome prior to 109.0.5414.74 allowed a remote attacker to bypass file download restrictions via a crafted HTML page. (Chromium security severity: Medium)
Chromium:CVE-2023-0131: Inappropriate implementation in iframe Sandbox
Inappropriate implementation in in iframe Sandbox in Google Chrome pri ...
Inappropriate implementation in in iframe Sandbox in Google Chrome prior to 109.0.5414.74 allowed a remote attacker to bypass file download restrictions via a crafted HTML page. (Chromium security severity: Medium)
Уязвимость изолированной среды iframe браузера Google Chrome, позволяющая нарушителю обойти существущие ограничения на загрузку файлов
EPSS
6.5 Medium
CVSS3