CVE-2021-21123
ثغرة في التحقق من البيانات في واجهة برمجة تطبيقات نظام الملفات في متصفح جوجل كروم سمح التحقق غير الكافي من البيانات في واجهة برمجة تطبيقات نظام الملفات...
- تم النشر
- 09/02/2021
- محدث
- 03/08/2024
- تخصيص CNA
- Chrome
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في التحقق من البيانات في واجهة برمجة تطبيقات نظام الملفات في متصفح جوجل كروم سمح التحقق غير الكافي من البيانات في واجهة برمجة تطبيقات نظام الملفات (File System API) في متصفح جوجل كروم قبل الإصدار 88.0.4324.96 لمهاجم عن بُعد بتجاوز قيود نظام الملفات عبر صفحة HTML مصممة خصيصًا.
المصادر
1🐱💻 👍 Google Chrome - File System Access API - ثغرات أبلغ عنها Maciej Pulikowski | إجمالي مكافأة برنامج مكافآت الأخطاء: $5.000 | CVE-2021-21123 و5 أخرى...
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.