Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jasminder Pal Singh

Pesquisador deWeb Services Point WSP, Kotkapura
#29466de 53,635
8.8CVSS total
Vulnerabilidades · 1
PT-2021-2059
8.8
2021-01-19
Google · Google Chrome · CVE-2021-21127
**Nome do software vulnerável e versões afetadas: Versões do Google Chrome anteriores à 88.0.4324.96 Descrição: O problema está relacionado à aplicação insuficiente de políticas nas extensões, permitindo que um invasor remoto contorne a política de segurança de conteúdo por meio de uma extensão do Chrome especialmente criada. Isso poderia permitir que o invasor contornasse as restrições de segurança existentes. Recomendações: Para versões anteriores à 88.0.4324.96, atualize para a versão 88.0.4324.96 ou posterior para resolver o problema. Como solução temporária, considere desativar o uso de extensões do Chrome até que uma correção seja aplicada. Restrinja o acesso à plataforma de extensões do Chrome para minimizar o risco de exploração.