BDU:2014-00155
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) CVSS 4.300000190734863 · AV:N/AC:M/Au:N/C:N/I:P/A:NУязвимость браузера Google Chrome, позволяющая злоумышленнику внедрить произвольный веб-сценарий или HTML-код
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Браузер Google Chrome содержит уязвимость, связанную с межсайтовым выполнением сценариев (XSS) в функции DocumentLoader::maybeCreateArchive в core/loader/DocumentLoader.cpp в Blink. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, внедрить произвольный веб-сценарий или HTML-код, используя специально сформированное содержимое MHTML. Данная уязвимость также известна под названием "Универсальное межсайтовое выполнение сценариев (UXSS)"
Способ устранения
Обновление программного обеспечения до версии 35.0.1916.114 или выше
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Google Inc | Google Chrome | от 35.0.1916.0 до 35.0.1916.113 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.