Уязвимость обхода ограничений доступа к файлам через установку вредоносного расширения в Google Chrome
Описание
Некорректная реализация Extensions (расширений) в Google Chrome позволяет злоумышленнику, который убедил пользователя установить вредоносное расширение, обойти ограничения доступа к файлам через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 112.0.5615.49
Тип уязвимости
Обход ограничений доступа
Уровень опасности
Средний (Chromium security severity: Medium)
Ссылки
- Release NotesVendor Advisory
- Issue TrackingPermissions RequiredThird Party Advisory
- Mailing List
- Mailing List
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Issue TrackingPermissions RequiredThird Party Advisory
- Mailing List
- Mailing List
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Inappropriate implementation in Extensions in Google Chrome prior to 112.0.5615.49 allowed an attacker who convinced a user to install a malicious extension to bypass file access restrictions via a crafted HTML page. (Chromium security severity: Medium)
Chromium: CVE-2023-1813 Inappropriate implementation in Extensions
Inappropriate implementation in Extensions in Google Chrome prior to 1 ...
Inappropriate implementation in Extensions in Google Chrome prior to 112.0.5615.49 allowed an attacker who convinced a user to install a malicious extension to bypass file access restrictions via a crafted HTML page. (Chromium security severity: Medium)
Уязвимость расширений браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
6.5 Medium
CVSS3