Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Yandex Browser. Usuários mal-intencionados podem explorar essas vulnerabilidades para injetar código arbitrário ou obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades
- As vulnerabilidades de script entre sites no Translator e BookReader podem ser exploradas para injetar código JavaScript arbitrário;
- A vulnerabilidade do CSRF no formulário de sincronização pode ser explorada para obter informações confidenciais;
- Uma vulnerabilidade desconhecida no aviso Anti-phishing pode ser explorada remotamente para forçar senhas por meio de JavaScript injetado;
- Uma vulnerabilidade desconhecida no Security WiFi pode ser explorada remotamente para obter informações confidenciais.
Detalhes técnicos
Vulnerabilidade (2) pode ser explorada para roubar dados salvos no perfil do navegador.
Vulnerabilidade (4) pode ser explorada para detectar o tráfego de redes wi-fi abertas ou protegidas.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!