Issue metadata
Sign in to add a comment
|
Security
Reported by
knyazev....@gmail.com,
Oct 13
|
||||||||||||||||||
Issue descriptionУязвимость заключается в том, что вы можете обойти защиту, требующую введения пароля учетной записи Windows. Когда вы нажимаете на значок учетной записи, выберите «Пароли» и перейдите в список «Сайты с сохраненными паролями». Затем, если вы выберете любой сайт, нажмите «Показать пароль», затем появится всплывающее окно с просьбой ввести пароль учетной записи Windows. Но если вы закроете это окно, перейдите на нужный сайт, к которому вам нужен пароль, например, в моем случае это crossout.net, Мы поворачиваем, и там уже автоматически заполняются: логин и пароль. Если вы нажмете на строку с паролем, нажмите Ctrl + Shift + I, сотрите строки, связанные с паролем, например <input type = "password" name = "password" id = "password" maxlength = "6"> , стереть и получится <input type = "" name = "" id = "" maxlength = "6">, нажмите Enter, затем отобразится пароль. Это уязвимость обхода. Дополнительные скриншоты прилагаются.
,
Today
(17 hours ago)
This bug has been closed for more than 14 weeks. Removing security view restrictions. For more details visit https://www.chromium.org/issue-tracking/autotriage - Your friendly Sheriffbot |
|||||||||||||||||||
►
Sign in to add a comment |
|||||||||||||||||||
Comment 1 by carlosil@chromium.org
, Oct 15