CVE-2021-21141
अपर्याप्त नीति प्रवर्तन (Insufficient policy enforcement) File System API में Google Chrome के 88.0.4324.96 से पहले के संस्करणों में एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से फ़ाइल एक्सटेंशन...
- प्रकाशित
- 9 फ़र॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अपर्याप्त नीति प्रवर्तन (Insufficient policy enforcement) File System API में Google Chrome के 88.0.4324.96 से पहले के संस्करणों में एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से फ़ाइल एक्सटेंशन नीति को बायपास करने की अनुमति देता था।
स्रोत
1🐱💻 👍 Google Chrome - File System Access API - Maciej Pulikowski द्वारा रिपोर्ट की गई कमजोरियाँ | कुल बग बाउंटी पुरस्कार: $5.000 | CVE-2021-21123 और 5 और...
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।