Уязвимость недостаточного применения политик в загрузках в Google Chrome, позволяющая обойти ограничения корпоративной политики через специально созданный файл
Описание
Уязвимость, вызванная недостаточным применением политик в компоненте Downloads в Google Chrome, позволяет удалённому злоумышленнику обойти ограничения корпоративной политики. Эксплуатация требует использования злоумышленником специально созданной загрузки.
Затронутые версии ПО
- Google Chrome < 117.0.5938.62
Тип уязвимости
Обход ограничений
Уровень опасности
Средний (Chromium security severity: Medium)
Ссылки
- Release Notes
- Permissions RequiredVendor Advisory
- Mailing List
- Mailing List
- Mailing List
- Third Party Advisory
- Release Notes
- Permissions RequiredVendor Advisory
- Mailing List
- Mailing List
- Mailing List
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
4.3 Medium
CVSS3
Дефекты
Связанные уязвимости
Insufficient policy enforcement in Downloads in Google Chrome prior to 117.0.5938.62 allowed a remote attacker to bypass Enterprise policy restrictions via a crafted download. (Chromium security severity: Medium)
Chromium: CVE-2023-4904 Insufficient policy enforcement in Downloads
Insufficient policy enforcement in Downloads in Google Chrome prior to ...
Insufficient policy enforcement in Downloads in Google Chrome prior to 117.0.5938.62 allowed a remote attacker to bypass Enterprise policy restrictions via a crafted download. (Chromium security severity: Medium)
Уязвимость компонента Downloads браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности
EPSS
4.3 Medium
CVSS3