
Vulnerabilità di Google Chrome CVE-2021-30573
Vulnerabilità Use After Free in Google Chrome segnalata
Ricompensa totale Bug Bounty: $6.000
Questo è il Proof of Concept per:
[Gravità della sicurezza di Google] CVE.
[ALTA] CVE-2021-30573 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30573
Post del blog di Google:
https://chromereleases.googleblog.com/2021/07/stable-channel-update-for-desktop_20.html
Requisiti: Nessuno, devi solo eseguire un file HTML in una versione precedente di Google Chrome [91.0.4472.77] + [stable] (Build ufficiale) (64-bit)
poc-exploit.html (Il bug funziona in Google Chrome 91 o inferiore. È stato risolto in 92+)
Il bug menzionato è stato "Segnalato dal Security For Everyone Team"