Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Terence Eden

#40775de 53,638
6.5CVSS total
Vulnerabilidades · 1
PT-2021-5634
6.5
2021-10-19
Google · Google Chrome · CVE-2021-37995
**Nome do software vulnerável e versões afetadas** Versões do Google Chrome anteriores à 95.0.4638.54 **Descrição** O problema está relacionado a uma implementação inadequada no WebApp Installer, permitindo que um invasor remoto possa sobrepor e falsificar o conteúdo da Omnibox (barra de URL) por meio de uma página HTML maliciosa. Isso poderia ser feito explorando erros na implementação da verificação de segurança para elementos padrão. **Recomendações** Para versões anteriores à 95.0.4638.54, atualize para a versão 95.0.4638.54 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso do WebApp Installer até que um patch seja aplicado. Evite usar páginas HTML criadas especificamente para explorar essa vulnerabilidade nas versões afetadas.