CVE-2021-21130
अपर्याप्त नीति प्रवर्तन (Insufficient policy enforcement) File System API में Google Chrome के 88.0.4324.96 से पहले के संस्करणों में एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से फाइलसिस्टम...
- प्रकाशित
- 9 फ़र॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अपर्याप्त नीति प्रवर्तन (Insufficient policy enforcement) File System API में Google Chrome के 88.0.4324.96 से पहले के संस्करणों में एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से फाइलसिस्टम प्रतिबंधों को बायपास करने की अनुमति देता था।
स्रोत
1🐱💻 👍 Google Chrome - File System Access API - Maciej Pulikowski द्वारा रिपोर्ट की गई कमजोरियाँ | कुल बग बाउंटी पुरस्कार: $5.000 | CVE-2021-21123 और 5 और...
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।