Domyślne rozszerzenie Whale Bridge w przeglądarce Naver Whale przed wersją 3.12.129.18 akceptowało dowolne żądania SendMessage od własnego skryptu treści (content script), co umożliwiało przejęcie kontroli nad Whale Bridge. Podatność jest krytyczna, ponieważ może zostać wykorzystana bez uwierzytelnienia przez sieć.
▸ Pokaż oryginał (EN)
Whale Bridge, a default extension in Whale browser before 3.12.129.18, allowed to receive any SendMessage request from the content script itself that could lead to controlling Whale Bridge if the rendering process compromises.
Rozszerzenie Whale Bridge, instalowane domyślnie w przeglądarce Whale, nie weryfikowało poprawnie źródła przychodzących żądań SendMessage. Atakujący, który zdołał skompromitować proces renderowania przeglądarki, mógł za pośrednictwem content script wysyłać dowolne żądania SendMessage do Whale Bridge. Brak odpowiedniej kontroli dostępu (CWE-668) pozwalał na nieautoryzowane sterowanie funkcjonalnością rozszerzenia.
Atakujący może przejąć kontrolę nad rozszerzeniem Whale Bridge, co w kontekście skompromitowanego procesu renderowania może prowadzić do naruszenia poufności, integralności oraz dostępności danych przetwarzanych przez przeglądarkę.
Należy zaktualizować przeglądarkę Naver Whale do wersji 3.12.129.18 lub nowszej, w której podatność została usunięta.
Przeglądarka Navercorp Whale w wersjach przed 3.12.129.18 z domyślnie zainstalowanym rozszerzeniem Whale Bridge.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNavercorp Whale
APPNavercorp< 3.12.129.18
Powiązane podatności
Whale Browser — ucieczka z iframe sandbox w środowisku sidebar
Whale Browser: ucieczka z iframe sandbox w środowisku dual-tab
XSS w Whale Browser dla iOS — wykonanie złośliwych skryptów przez schemat javascript
Whale browser before 4.35.351.12 allows an attacker to bypass the Same-Origin Policy in a sidebar environment.
Whale browser before 4.33.325.17 allows an attacker to bypass the Same-Origin Policy in a dual-tab environment...