CVE-2023-4357
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Google Chrome tenía un fallo donde no validaba correctamente datos XML de sitios web, permitiendo que atacantes eludieran las protecciones que impiden que las páginas accedan a tus archivos. Un atacante podría crear una página maliciosa que engañe a tu navegador para acceder a archivos que no debería.
Validación insuficiente de entrada en procesamiento XML permitía que atacantes remotos eludieran restricciones de acceso a archivos mediante una página HTML especialmente diseñada. La vulnerabilidad existe en versiones de Chrome anteriores a 116.0.5845.96 y requiere interacción del usuario. El vector de ataque es de red, afectando la confidencialidad del acceso a archivos locales.