Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-0131

Опубликовано: 10 янв. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость обхода ограничений на загрузку файлов в "iframe sandbox" в Google Chrome через специально созданную HTML-страницу

Описание

Некорректная реализация iframe sandbox в Google Chrome позволяет злоумышленнику удалённо обойти ограничения на загрузку файлов через специально созданную HTML-страницу.

Затронутые версии ПО

  • Google Chrome версий до 109.0.5414.74

Тип уязвимости

Обход ограничений на загрузку файлов

Уровень опасности

Средний (Chromium security severity: Medium)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 109.0.5414.74 (исключая)

EPSS

Процентиль: 15%
0.00049
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-693

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 3 лет назад

Inappropriate implementation in in iframe Sandbox in Google Chrome prior to 109.0.5414.74 allowed a remote attacker to bypass file download restrictions via a crafted HTML page. (Chromium security severity: Medium)

msrc
около 3 лет назад

Chromium:CVE-2023-0131: Inappropriate implementation in iframe Sandbox

CVSS3: 6.5
debian
около 3 лет назад

Inappropriate implementation in in iframe Sandbox in Google Chrome pri ...

CVSS3: 6.5
github
около 3 лет назад

Inappropriate implementation in in iframe Sandbox in Google Chrome prior to 109.0.5414.74 allowed a remote attacker to bypass file download restrictions via a crafted HTML page. (Chromium security severity: Medium)

CVSS3: 6.5
fstec
около 3 лет назад

Уязвимость изолированной среды iframe браузера Google Chrome, позволяющая нарушителю обойти существущие ограничения на загрузку файлов

EPSS

Процентиль: 15%
0.00049
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-693