Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Google Chrome
(65.0, 71.0.3578.80)
Описание
Уязвимость в функции платежей в Google Chrome, связанная с недостаточно строгой проверкой источника при JIT-установке платежного приложения, позволяет злоумышленникам, действующим удаленно, установить с помощью специально сформированной HTML-страницы служебный сценарий (service worker) для домена, который может содержать вредоносные файлы.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.google.com/chrome/
https://www.google.com/chrome/
Ссылки
Источник: CVE
Наименование: CVE-2018-20071
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20071
https://chromereleases.googleblog.com/2018/09/stable-channel-update-for-desktop.html
https://chromereleases.googleblog.com/2018/12/stable-channel-update-for-desktop.html
https://crbug.com/853937
Наименование: CVE-2018-20071
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20071
https://chromereleases.googleblog.com/2018/09/stable-channel-update-for-desktop.html
https://chromereleases.googleblog.com/2018/12/stable-channel-update-for-desktop.html
https://crbug.com/853937