Eine Schwachstelle, die Erweiterungen in Chrome das AusfĂŒhren von externem Code ermöglicht, trotz der Zugriffsberechtigungen

Veröffentlicht Eine Methode, die es ermöglicht, in jeder Chrome-Erweiterung externen JavaScript-Code auszufĂŒhren, ohne der Erweiterung erweiterte Berechtigungen (ohne unsafe-eval und unsafe-inline in manifest.json) zu gewĂ€hren. Die Zugriffsberechtigungen implizieren, dass ohne unsafe-eval die Erweiterung nur Code ausfĂŒhren kann, der in der lokalen Bereitstellung enthalten ist, aber die vorgeschlagene Methode umgeht diese EinschrĂ€nkung und ermöglicht die AusfĂŒhrung beliebigen JavaScripts, das von einer externen Website geladen wird, im Kontext der Erweiterung.

Derzeit hat Google den öffentlichen Zugriff auf den Bericht ĂŒber das Problem, aber im Archiv ist erhalten geblieben ein Beispielcode zur Ausnutzung des Problems. Die Methode ist Ă€hnlich der Methode zur Umgehung der script-src 'self'-EinschrĂ€nkung in CSP und besteht darin, das script-Tag durch document.createElement('script') zu ersetzen und es mit externen Inhalten ĂŒber die Funktion fetch zu fĂŒllen, wonach der Code im Kontext der Erweiterung selbst ausgefĂŒhrt wird.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster