PT-2025-41313 · Google · Web Developer For Chrome
CVE-2017-20202
·
Publicado
2025-10-08
·
Atualizado
2025-10-14
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Web Developer para Chrome versões anteriores à 0.5.0
Descrição
A extensão Web Developer para Chrome continha código malicioso que gerava um domínio usando um algoritmo de geração de domínios (DGA) e recuperava um script remoto. Este script carregava módulos que realizavam substituição de anúncios, malvertising, redirecionamento para programas de afiliados via alertas falsos de "reparo" e tentavam roubar credenciais durante o login do usuário. Componentes injetados identificavam tamanhos comuns de banner para substituição de anúncios e redirecionavam o tráfego para sites de afiliados. As consequências potenciais incluíam execução de código em nível de usuário dentro do navegador, fraude de anúncios em larga escala, sequestro de tráfego, roubo de credenciais e exposição a cargas úteis maliciosas adicionais.
Recomendações
Atualize para a versão 0.5.0 ou posterior do Web Developer para Chrome.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Web Developer For Chrome