V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2023-04000
BDU
Средний

Уязвимость запросов на получение разрешений сайтов (Permission Prompts) браузера Google Chrome связана с неправильно реализованной проверко…

CVSS
6.5
Средний
EPSS
0.00
p0
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Уязвимость запросов на получение разрешений сайтов (Permission Prompts) браузера Google Chrome связана с неправильно реализованной проверкой безопасности для стандартных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации

Теги · CWE
Без аутентификации
Затронутые продукты
Google inc Google chromeGoogle inc Google chromeGoogle inc Google chromeGoogle inc Google chromeGoogle inc Google chromeGoogle inc Google chromeMicrosoft corp Microsoft edgeMicrosoft corp Microsoft edgeMicrosoft corp Microsoft edgeMicrosoft corp Microsoft edgeMicrosoft corp Microsoft edgeMicrosoft corp Microsoft edge
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
google chromegoogle incОтслеживается
google chromegoogle incОтслеживается
google chromegoogle incОтслеживается
google chromegoogle incОтслеживается
google chromegoogle incОтслеживается
google chromegoogle incОтслеживается
microsoft edgemicrosoft corpОтслеживается
microsoft edgemicrosoft corpОтслеживается
microsoft edgemicrosoft corpОтслеживается
microsoft edgemicrosoft corpОтслеживается
microsoft edgemicrosoft corpОтслеживается
microsoft edgemicrosoft corpОтслеживается