PT-2025-41313 · Google · Web Developer For Chrome

CVE-2017-20202

·

Publicado

2025-10-08

·

Atualizado

2025-10-14

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Web Developer para Chrome versões anteriores à 0.5.0
Descrição A extensão Web Developer para Chrome continha código malicioso que gerava um domínio usando um algoritmo de geração de domínios (DGA) e recuperava um script remoto. Este script carregava módulos que realizavam substituição de anúncios, malvertising, redirecionamento para programas de afiliados via alertas falsos de "reparo" e tentavam roubar credenciais durante o login do usuário. Componentes injetados identificavam tamanhos comuns de banner para substituição de anúncios e redirecionavam o tráfego para sites de afiliados. As consequências potenciais incluíam execução de código em nível de usuário dentro do navegador, fraude de anúncios em larga escala, sequestro de tráfego, roubo de credenciais e exposição a cargas úteis maliciosas adicionais.
Recomendações Atualize para a versão 0.5.0 ou posterior do Web Developer para Chrome.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-20202

Produtos afetados

Web Developer For Chrome