Google publikuje aktualizacje przeglądarki Chrome do wersji 120.0.6099.216/217(P24-010)
cert.pse-online.pl 11 miesięcy temu
Produkt
Chrome – wersje starsze niż 120.0.6099.216/217
Numer CVE
CVE-2024-0333
Krytyczność
7,7/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Opis
Luka wynika z nieprawidłowej weryfikacji danych wejściowych podczas przetwarzania treści HTML w rozszerzeniach. Chrom wysoki. Osoba atakująca zdalnie może oszukać ofiarę, aby otworzyła specjalnie spreparowaną stronę internetową i wykonała dowolny kod w systemie docelowym. Pomyślne wykorzystanie tej luki może skutkować całkowitym naruszeniem bezpieczeństwa podatnego systemu.