Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-0131

Опубликовано: 10 янв. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость обхода ограничений на загрузку файлов в "iframe sandbox" в Google Chrome через специально созданную HTML-страницу

Описание

Некорректная реализация iframe sandbox в Google Chrome позволяет злоумышленнику удалённо обойти ограничения на загрузку файлов через специально созданную HTML-страницу.

Затронутые версии ПО

  • Google Chrome версий до 109.0.5414.74

Тип уязвимости

Обход ограничений на загрузку файлов

Уровень опасности

Средний (Chromium security severity: Medium)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 109.0.5414.74 (исключая)

EPSS

Процентиль: 6%
0.00029
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-693

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 2 лет назад

Inappropriate implementation in in iframe Sandbox in Google Chrome prior to 109.0.5414.74 allowed a remote attacker to bypass file download restrictions via a crafted HTML page. (Chromium security severity: Medium)

msrc
больше 2 лет назад

Chromium:CVE-2023-0131: Inappropriate implementation in iframe Sandbox

CVSS3: 6.5
debian
больше 2 лет назад

Inappropriate implementation in in iframe Sandbox in Google Chrome pri ...

CVSS3: 6.5
github
больше 2 лет назад

Inappropriate implementation in in iframe Sandbox in Google Chrome prior to 109.0.5414.74 allowed a remote attacker to bypass file download restrictions via a crafted HTML page. (Chromium security severity: Medium)

CVSS3: 6.5
fstec
больше 2 лет назад

Уязвимость изолированной среды iframe браузера Google Chrome, позволяющая нарушителю обойти существущие ограничения на загрузку файлов

EPSS

Процентиль: 6%
0.00029
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-693