CVE-2021-21123
Google Chrome में File System API में 88.0.4324.96 से पहले अपर्याप्त डेटा सत्यापन ने एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से फाइलसिस्टम प्रतिबंधों को बायपास करने की अनुमति दी।
- प्रकाशित
- 9 फ़र॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Google Chrome में File System API में 88.0.4324.96 से पहले अपर्याप्त डेटा सत्यापन ने एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से फाइलसिस्टम प्रतिबंधों को बायपास करने की अनुमति दी।
स्रोत
1🐱💻 👍 Google Chrome - File System Access API - Maciej Pulikowski द्वारा रिपोर्ट की गई कमजोरियाँ | कुल बग बाउंटी पुरस्कार: $5.000 | CVE-2021-21123 और 5 और...
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।