CVE-2022-0337
विंडोज़ पर Google Chrome में 97.0.4692.71 से पहले के संस्करणों में File System API के अनुचित कार्यान्वयन ने एक दूरस्थ हमलावर को एक विशेष रूप से तैयार किए गए HTML पृष्ठ के माध्यम से संभावित संवेदनशील जानकारी प्राप्त...
- प्रकाशित
- 2 जन॰ 2023
- अद्यतन
- 23 अक्टू॰ 2024
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 68.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ पर Google Chrome में 97.0.4692.71 से पहले के संस्करणों में File System API के अनुचित कार्यान्वयन ने एक दूरस्थ हमलावर को एक विशेष रूप से तैयार किए गए HTML पृष्ठ के माध्यम से संभावित संवेदनशील जानकारी प्राप्त करने की अनुमति दी। (Chrome सुरक्षा गंभीरता: उच्च)
स्रोत
1🎩 🤟🏻 [P1-$10,000] Google Chrome, Microsoft Edge और Opera - मैकीज पुलिकोव्स्की द्वारा रिपोर्ट की गई भेद्यता - सिस्टम पर्यावरण चर लीक - CVE-2022-0337
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।