← voltar
CVE-2023-4357highCWE-20

CVE-2023-4357

33Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 8.8epss 46%
probabilidade de exploração
46%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O Google Chrome tinha um problema onde não validava corretamente dados XML de sites, permitindo que atacantes contornassem as proteções que impedem que páginas web acessem seus arquivos. Um criminoso poderia criar uma página maliciosa que engana seu navegador para acessar arquivos que não deveria.

Detalhe técnico

Validação insuficiente de entrada em processamento XML permitia que atacantes remotos contornassem restrições de acesso a arquivos através de uma página HTML crafted. A vulnerabilidade existe em versões do Chrome anteriores à 116.0.5845.96 e requer interação do usuário. O vetor de ataque é pela rede, afetando a confidencialidade do acesso a arquivos locais.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Insufficient validation of untrusted input in XML in Google Chrome prior to 116.0.5845.96 allowed a remote attacker to bypass file access restrictions via a crafted HTML page. (Chromium security severity: Medium)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
Google · Chrome