Issue metadata
Sign in to add a comment
|
Security: Source code update
Reported by
sydneigo...@gmail.com,
Mar 15 2016
|
||||||||||||||||||||
Issue descriptionVULNERABILITY DETAILS O problema ocorre ao acessar uma página de autenticação com os dados de acesso recuperados pelo Chrome VERSION Chrome Version: Versão 48.0.2564.116 (64-bit) stable Operating System: OS ElCapitan 10.11.2 REPRODUCTION CASE Ao carregar a página de acesso, por exemplo, a um Painel de Controle de gerenciamento de sites, são solicitados os dados de autenticação. Ao acessar os navegadores oferecem a possibilidade de gravar os dados de acesso para futuras autenticação. Com esses dados carregados e pronto para o acesso, clico com o botão direito do mouse sobre o campo de senha e seleciono a opção inspecionar. Ao exibir o código fonte da página temos a opção de alterar os parâmetros de qualquer conteúdo da página, inclusive o tipo de campo de password para text. Dessa forma o conteúdo do campo, a senha, será exibido. Favor informar se esse conteúdo está selecionado para receber o prêmio de US$ 100mil da descoberta de falhas no Chrome conforme link abaixo. http://www.24horasnews.com.br/noticias/ver/google-pagara-us-100-mil-para-quem-achar-falhas-no-chrome.html
,
Jun 22 2016
This bug has been closed for more than 14 weeks. Removing security view restrictions. For more details visit https://www.chromium.org/issue-tracking/autotriage - Your friendly Sheriffbot
,
Oct 1 2016
This bug has been closed for more than 14 weeks. Removing security view restrictions. For more details visit https://www.chromium.org/issue-tracking/autotriage - Your friendly Sheriffbot
,
Oct 2 2016
This bug has been closed for more than 14 weeks. Removing security view restrictions. For more details visit https://www.chromium.org/issue-tracking/autotriage - Your friendly Sheriffbot
,
Oct 2 2016
|
|||||||||||||||||||||
►
Sign in to add a comment |
|||||||||||||||||||||
Comment 1 by mea...@chromium.org
, Mar 16 2016Status: Duplicate (was: Unconfirmed)