← volver
CVE-2023-4357highCWE-20

CVE-2023-4357

33Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.8epss 46%
probabilidad de explotación
46%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Google Chrome tenía un fallo donde no validaba correctamente datos XML de sitios web, permitiendo que atacantes eludieran las protecciones que impiden que las páginas accedan a tus archivos. Un atacante podría crear una página maliciosa que engañe a tu navegador para acceder a archivos que no debería.

Detalle técnico

Validación insuficiente de entrada en procesamiento XML permitía que atacantes remotos eludieran restricciones de acceso a archivos mediante una página HTML especialmente diseñada. La vulnerabilidad existe en versiones de Chrome anteriores a 116.0.5845.96 y requiere interacción del usuario. El vector de ataque es de red, afectando la confidencialidad del acceso a archivos locales.

Resumen generado y traducido por IA a partir de la descripción oficial.
Insufficient validation of untrusted input in XML in Google Chrome prior to 116.0.5845.96 allowed a remote attacker to bypass file access restrictions via a crafted HTML page. (Chromium security severity: Medium)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Google · Chrome