PT-2024-1389 · Google+4 · Google Chrome+4
Muneaki Nishimura
+1
·
Publicado
2024-01-23
·
Atualizado
2024-11-29
·
CVE-2024-0814
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:C/A:N |
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 121.0.6167.85
Descrição
O problema está relacionado a uma interface de segurança incorreta na seção Pagamentos, permitindo que um invasor remoto possa falsificar a interface de segurança por meio de uma página HTML maliciosa. Isso poderia permitir que o invasor contornasse as restrições de segurança. A gravidade deste problema é classificada como Média.
Recomendações
Para versões do Google Chrome anteriores à 121.0.6167.85, atualize para a versão 121.0.6167.85 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao componente Pagamentos até que um patch seja aplicado. Evite usar páginas HTML criadas especificamente para explorar essa vulnerabilidade.
Exploit
Correção
Origin Validation Error
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Google Chrome
Red Os