Issue metadata
Sign in to add a comment
|
Password Prevention Vulnerability:
Reported by
knyazev....@gmail.com,
Oct 14
|
||||||||||||||||||
Issue descriptionУязвимость заключается в том, что она связана с сохранением пароля и обходом подтверждения учетной записи Windows. Когда вы сохраняете определенный пароль на сайте, нажимаете на значок учетной записи, выбирайте «Пароли» и перейдите в список «Сайты с сохраненными паролями». Затем, если вы выберете любой сайт, нажмите «Показать пароль», затем появится окно с просьбой ввести пароль учетной записи Windows. Но если вы закроете это окно, перейдите на нужный сайт, к которому вам нужен пароль, например, в моем случае это crossout.net, нажмете на сайт, перейдете на соотвествующий сайт, и там уже автоматически заполняются: логин и пароль. Если нажать на строку с заполнением пароля, нажмите Ctrl + Shift + I, стереть строчки связанные с паролем, например <input type = "password" name = "password" id = "password" maxlength = "6">, стираем и получается < input type = "" name = "" id = "" maxlength = "6">, нажимаем Enter, то высвечивается пароль. Это и есть уязвимость с сохранением пароля.
,
Today
(17 hours ago)
This bug has been closed for more than 14 weeks. Removing security view restrictions. For more details visit https://www.chromium.org/issue-tracking/autotriage - Your friendly Sheriffbot |
|||||||||||||||||||
►
Sign in to add a comment |
|||||||||||||||||||
Comment 1 by carlosil@chromium.org
, Oct 15