Уязвимость недостаточной валидации данных в расширениях (Extensions) в Google Chrome, позволяющая выполнить повышение привилегий через специально созданное расширение Chrome
Описание
Уязвимость, вызванная недостаточной валидацией данных в компоненте Extensions
в Google Chrome, позволяет удалённому злоумышленнику выполнить повышение привилегий через специально созданное расширение Chrome.
Затронутые версии ПО
- Google Chrome < 120.0.6099.62
Тип уязвимости
Повышение привилегий
Уровень опасности
Низкий (Chromium security severity: Low)
Ссылки
- Release Notes
- ExploitIssue Tracking
- Release Notes
- ExploitIssue Tracking
Уязвимые конфигурации
EPSS
6.3 Medium
CVSS3
8.8 High
CVSS3
Дефекты
Связанные уязвимости
Insufficient data validation in Extensions in Google Chrome prior to 1 ...
Insufficient data validation in Extensions in Google Chrome prior to 120.0.6099.62 allowed a remote attacker to perform privilege escalation via a crafted Chrome Extension. (Chromium security severity: Low)
Уязвимость компонента Extensions (Расширения) браузера Google Chrome, позволяющая нарушителю повысить свои привилегии
EPSS
6.3 Medium
CVSS3
8.8 High
CVSS3