CVE-2021-21141
عدم كفاية إنفاذ السياسات في واجهة برمجة تطبيقات نظام الملفات في Google Chrome قبل الإصدار 88.0.4324.96 سمح لمهاجم عن بُعد بتجاوز سياسة امتداد الملفات عبر...
- تم النشر
- 09/02/2021
- محدث
- 03/08/2024
- تخصيص CNA
- Chrome
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
عدم كفاية إنفاذ السياسات في واجهة برمجة تطبيقات نظام الملفات في Google Chrome قبل الإصدار 88.0.4324.96 سمح لمهاجم عن بُعد بتجاوز سياسة امتداد الملفات عبر صفحة HTML مصممة بعناية.
المصادر
1🐱💻 👍 Google Chrome - File System Access API - ثغرات أبلغ عنها Maciej Pulikowski | إجمالي مكافأة برنامج مكافآت الأخطاء: $5.000 | CVE-2021-21123 و5 أخرى...
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.