Popis
V prohlížeči Yandex bylo nalezeno několik závažných chyb. Uživatelé se zlými úmysly mohou tuto chybu zabezpečení zneužít k tomu, aby zavedli libovolný kód nebo získali citlivé informace.
Níže je uveden úplný seznam chyb zabezpečení
- Chyby zabezpečení skriptování mezi stránkami v nástroji Translator a BookReader mohou být využity k zavedení libovolného kódu JavaScript;
- Chyba zabezpečení CSRF ve formuláři synchronizace lze využít k získání citlivých informací.
- Neznámá zranitelnost v rámci výstrahy proti phishingu může být vzdáleně využívána k hrubému vynucení hesel prostřednictvím vloženého kódu JavaScript;
- Neznámá zranitelnost v zabezpečení WiFi lze vzdáleně využít k získání citlivých informací.
Technické údaje
Chyba zabezpečení (2) lze využít k ukránění dat uložených v profilu prohlížeče.
Chyba zabezpečení (4) může být zneužita k potlačení provozu z otevřených nebo chráněných sítí wi-fi.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!