CVE-2021-21131
Google Chrome में File System API में अपर्याप्त नीति प्रवर्तन Google Chrome में File System API में 88.0.4324.96 से पहले के संस्करणों में अपर्याप्त नीति प्रवर्तन (Insufficient policy enforcement)...
- प्रकाशित
- 9 फ़र॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Google Chrome में File System API में अपर्याप्त नीति प्रवर्तन Google Chrome में File System API में 88.0.4324.96 से पहले के संस्करणों में अपर्याप्त नीति प्रवर्तन (Insufficient policy enforcement) ने एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से फाइलसिस्टम प्रतिबंधों को बायपास करने की अनुमति दी।
स्रोत
1🐱💻 👍 Google Chrome - File System Access API - Maciej Pulikowski द्वारा रिपोर्ट की गई कमजोरियाँ | कुल बग बाउंटी पुरस्कार: $5.000 | CVE-2021-21123 और 5 और...
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।