PT-2026-31519 · Google+1 · Google Chrome+1
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N |
Name of the Vulnerable Software and Affected Versions
Google Chrome versões anteriores a 147.0.7727.55
Description
Uma falha existe no mecanismo de proteção de dados do conjunto de ferramentas de desenvolvimento web DevTools do Google Chrome. A exploração bem-sucedida pode permitir que um invasor remoto ignore as restrições de segurança carregando uma extensão maliciosa. Isso pode ocorrer se um usuário for convencido a instalar uma extensão maliciosa. Aplicação de política insuficiente no DevTools permitiu ignorar as restrições do host corporativo para modificação de cookies por meio de uma extensão do Chrome criada.
Recommendations
Atualize o Google Chrome para a versão 147.0.7727.55 ou posterior.
Correção
DoS
Information Disclosure
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Google Chrome
Red Os