安全研究

安全漏洞
Brave Desktop信息泄露漏洞(CVE-2021-22916)

发布日期:2021-07-12
更新日期:2021-07-14

受影响系统:
Brave Desktop 1.17<= Version <=1.26.60
描述:
CVE(CAN) ID: CVE-2021-22916

Brave Desktop Privacy-preserving analytics system(Brave P3A)是美国Brave公司的一款注重隐私安全的隐私分析软件。该软件基于GDPR标准,在不会主动收集用户隐私前提的情况下,使用系统默认的方式获得隐私信息并进行分析。
Brave Desktop 1.17-1.26.60版本存在信息泄露漏洞。攻击者颗利用该漏洞导致信息泄露。

<**>

建议:
厂商补丁:

Brave
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://brave.com/zh/

浏览次数:1087
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障