ExtensionPedia
Hola VPN - Din hjemmeside-afblokering

Hola VPN - Din hjemmeside-afblokering

Den nemmeste måde at få adgang til det grænseløse internet på, Hola VPN, giver dig adgang til det globale onlineindhold, du ønsker!

Risikooversigt

7.1 / 10

High Risk

Til udvidelsesversion 1.253.755

Nyeste version
Kritiske tilladelsers alvorlighedsgrad
1 CVE
Opdateret versionsalder
Manifest V3
Fair engagement rate
CVE'er (1)
ID Severity CVSS
CVE-2026-27601

Underscore.js er et utility-belt-bibliotek til JavaScript. Før 1.13.8 brugte funktionerne _.flatten og _.isEqual rekursion uden en dybdegrænse. Under meget specifikke betingelser, som beskrevet nedenfor, kunne en angriber udnytte dette i et Denial of Service (DoS)-angreb ved at udløse et stack overflow. Upålidelig input skal bruges til at oprette en rekursiv datastruktur, for eksempel ved hjælp af JSON.parse, uden en håndhævet dybdegrænse. Den således oprettede datastruktur skal sendes til _.flatten eller _.isEqual. I tilfælde af _.flatten kan sårbarheden kun udnyttes, hvis det er muligt for en fjernklient at forberede en datastruktur, der består af arrays på alle niveauer, OG hvis ingen endelig dybdegrænse sendes som det andet argument til _.flatten. I tilfælde af _.isEqual kan sårbarheden kun udnyttes, hvis der findes en kodesti, hvor to forskellige datastrukturer, der blev indsendt af den samme fjernklient, sammenlignes ved hjælp af _.isEqual. Hvis for eksempel en klient indsender data, der er gemt i en database, og den samme klient senere kan indsende en anden datastruktur, der derefter sammenlignes med de data, der tidligere blev gemt i databasen, ELLER hvis en klient indsender en enkelt anmodning, men dens data parses to gange, hvilket skaber to ikke-identiske, men ækvivalente datastrukturer, der derefter sammenlignes. Undtagelser, der stammer fra kaldet til _.flatten eller _.isEqual, som følge af et stakoverløb, registreres ikke. Denne sårbarhed er rettet i 1.13.8.

Major
7.5
Adfærdsdetektioner

Adfærdsdetektioner

Lås op for den fulde MITRE ATT&CK-matrix

Anmod om en demo
Tilladelser (10)
Navn Severity
Cookies

Udvidelser med cookietilladelse kan hente og ændre cookies (kræver værtstilladelser).

Kritisk
Management

Udvidelser med administrationstilladelse kan administrere dine installerede apps, udvidelser og temaer. Hvis udvidelsen er tvungent installeret, kan den deaktivere andre udvidelser.

Kritisk
Anmod om læsning

Adgang til netværkstrafik

Kritisk
Scripting

Udvidelser med scripting-tilladelse kan injicere og udføre kode på websider, som potentielt kan bruges til dataudfiltrering eller sessionskapning (kræver værtstilladelser, tilgængelig siden Manifest V3).

Kritisk
Deklarativ netanmodning

Udvidelser med tilladelsen declarativeNetRequest kan blokere netværksanmodninger uden at kræve værtstilladelser og omdirigere anmodninger og ændre headere, hvis de har værtstilladelser.

Høj
proxy

Udvidelser med proxy-tilladelse kan konfigurere, hvordan brugerens internettrafik dirigeres, hvilket kan udnyttes til datatyveri, man-in-the-middle (MITM)-angreb, phishing og omgåelse af netværkssikkerhedsforanstaltninger.

Høj
Tabs

Udvidelser med fanetilladelsen kan forespørge på url'en, pendingUrl'en, titlen og favIconUrl'en for enhver fane.

Høj
Webbrowsing

Udvidelser med webNavigation-tilladelsen kan spore websteder, som brugeren besøger, ved at lytte til navigationshændelser.

Høj
Opbevaring

Udvidelser med lagringstilladelse kan gemme og hente brugerdata, som kan bevares, selv efter at cachen og browserhistorikken er ryddet.

Medium
Webanmodningsgodkendelsesudbyder

Gør det muligt for browserudvidelser at håndtere HTTP-godkendelsesanmodninger og automatisk angive godkendelsesoplysninger

Medium
Værtstilladelser (1)
*://*/*
hemmeligheder

Ingen hemmeligheder fundet

Der blev ikke fundet nogen eksponerede API-nøgler eller legitimationsoplysninger

Privatlivspolitik

Privatlivspolitik

Lås op for risikovurdering af privatlivspolitikken

Anmod om en demo