Уязвимость некорректной реализации в DevTools в Google Chrome, позволяющая обойти дискреционный контроль доступа через специально созданное расширение Chrome
Описание
Уязвимость, вызванная некорректной реализацией в компоненте DevTools
в Google Chrome, позволяет злоумышленнику, убедившему пользователя установить вредоносное расширение, обойти дискреционный контроль доступа. Эксплуатация требует использования злоумышленником специально созданного расширения Chrome.
Затронутые версии ПО
- Google Chrome < 118.0.5993.70
Тип уязвимости
Обход дискреционного контроля доступа
Уровень опасности
Средний (Chromium security severity: Medium)
Ссылки
- Release NotesVendor Advisory
- Permissions Required
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Permissions Required
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Inappropriate implementation in DevTools in Google Chrome prior to 118.0.5993.70 allowed an attacker who convinced a user to install a malicious extension to bypass discretionary access control via a crafted Chrome Extension. (Chromium security severity: Medium)
Chromium: CVE-2023-5475 Inappropriate implementation in DevTools
Inappropriate implementation in DevTools in Google Chrome prior to 118 ...
Inappropriate implementation in DevTools in Google Chrome prior to 118.0.5993.70 allowed an attacker who convinced a user to install a malicious extension to bypass discretionary access control via a crafted Chrome Extension. (Chromium security severity: Medium)
Уязвимость набора инструментов для веб-разработки DevTools браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код
EPSS
6.5 Medium
CVSS3