Уязвимость некорректной реализации автозаполнения (Autofill) в Google Chrome, позволяющая удаленно обойти ограничения автозаполнения через специально созданную HTML-страницу
Описание
Уязвимость, вызванная некорректной реализацией в компоненте Autofill
в Google Chrome, позволяет удалённому злоумышленнику обойти ограничения автозаполнения (Autofill restrictions) через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 121.0.6167.85
Тип уязвимости
Обход ограничений
Уровень опасности
Низкий (Chromium security severity: Low)
Ссылки
- Release NotesVendor Advisory
- Permissions Required
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
- Permissions Required
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
Дефекты
Связанные уязвимости
Inappropriate implementation in Autofill in Google Chrome prior to 121.0.6167.85 allowed a remote attacker to bypass Autofill restrictions via a crafted HTML page. (Chromium security severity: Low)
Chromium: CVE-2024-0809 Inappropriate implementation in Autofill
Inappropriate implementation in Autofill in Google Chrome prior to 121 ...
Inappropriate implementation in Autofill in Google Chrome prior to 121.0.6167.85 allowed a remote attacker to bypass Autofill restrictions via a crafted HTML page. (Chromium security severity: Low)
Уязвимость функции автозаполнения Autofill браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
EPSS
4.3 Medium
CVSS3