ExtensionPedia
Hola VPN - Uw website-ontgrendelaar

Hola VPN - Uw website-ontgrendelaar

De gemakkelijkste manier om toegang te krijgen tot het grenzeloze internet: Hola VPN geeft je toegang tot alle online content wereldwijd die je wilt!

Risico samenvatting

7.1 / 10

High Risk

Voor extensieversie 1.253.755

Laatste versie
Ernst van kritieke machtigingen
1 CVE
Bijgewerkte versie Leeftijd
Manifeste V3
Een eerlijke betrokkenheidsgraad
CVE's (1)
ID Strengheid CVSS
CVE-2026-27601

Underscore.js is een utility library voor JavaScript. Vóór versie 1.13.8 gebruikten de functies _.flatten en _.isEqual recursie zonder dieptelimiet. Onder zeer specifieke voorwaarden, die hieronder worden beschreven, kon een aanvaller dit misbruiken in een Denial of Service (DoS)-aanval door een stack-overflow te veroorzaken. Er moest onbetrouwbare invoer worden gebruikt om een ​​recursieve datastructuur te creëren, bijvoorbeeld met JSON.parse, zonder afgedwongen dieptelimiet. De aldus gecreëerde datastructuur moest worden doorgegeven aan _.flatten of _.isEqual. In het geval van _.flatten kon de kwetsbaarheid alleen worden misbruikt als een externe client een datastructuur kon voorbereiden die op alle niveaus uit arrays bestond EN als er geen eindige dieptelimiet werd doorgegeven als tweede argument aan _.flatten. In het geval van _.isEqual kon de kwetsbaarheid alleen worden misbruikt als er een codepad bestond waarin twee verschillende datastructuren die door dezelfde externe client waren ingediend, werden vergeleken met behulp van _.isEqual. Als een client bijvoorbeeld gegevens verzendt die in een database zijn opgeslagen, en diezelfde client later een andere datastructuur verzendt die vervolgens wordt vergeleken met de eerder in de database opgeslagen gegevens, OF als een client één verzoek indient, maar de gegevens daarvan twee keer worden geparseerd, waardoor twee niet-identieke maar equivalente datastructuren ontstaan ​​die vervolgens worden vergeleken. Uitzonderingen die ontstaan ​​door de aanroep van _.flatten of _.isEqual, als gevolg van een stack-overflow, worden niet opgevangen. Deze kwetsbaarheid is verholpen in versie 1.13.8.

Groot
7.5
Gedragsdetecties

Gedragsdetecties

Ontgrendel de volledige MITRE ATT&CK-matrix

Vraag een Demo aan
Machtigingen (10)
Naam Strengheid
Cookies

Extensies met de cookietoestemming kunnen cookies ophalen en wijzigen (vereist hosttoestemmingen).

kritisch
Management

Extensies met beheerrechten kunnen je geïnstalleerde apps, extensies en thema's beheren. Als de extensie geforceerd wordt geïnstalleerd, kan deze andere extensies uitschakelen.

kritisch
Verzoek om te lezen

Toegang tot netwerkverkeer

kritisch
Scripting

Extensies met scriptmachtiging kunnen code in webpagina's injecteren en uitvoeren, die mogelijk kan worden gebruikt voor gegevensonderschepping of sessiekaping (vereist hostmachtigingen, beschikbaar sinds Manifest V3).

kritisch
Declaratieve Netaanvraag

Extensies met de machtiging declarativeNetRequest kunnen netwerkverzoeken blokkeren zonder dat er hostmachtigingen nodig zijn. Ze kunnen verzoeken omleiden en headers wijzigen als ze hostmachtigingen hebben.

Hoge
volmacht

Uitbreidingen met proxymachtiging kunnen configureren hoe het internetverkeer van de gebruiker wordt gerouteerd. Dit kan worden misbruikt voor gegevensdiefstal, man-in-the-middle (MITM)-aanvallen, phishing en het omzeilen van netwerkbeveiligingsmaatregelen.

Hoge
Tabs

Extensies met de tabbladmachtiging kunnen de url, pendingUrl, titel en favIconUrl van elk tabblad opvragen.

Hoge
Webnavigatie

Extensies met de webNavigation-machtiging kunnen websites die de gebruiker bezoekt, bijhouden door te luisteren naar navigatiegebeurtenissen.

Hoge
Opslag

Extensies met de opslagmachtiging kunnen gebruikersgegevens opslaan en ophalen. Deze gegevens blijven bewaard, zelfs nadat de cache en de browsegeschiedenis zijn gewist.

Medium
Webaanvraag-authenticatieprovider

Hiermee kunnen browserextensies HTTP-authenticatieverzoeken verwerken en automatisch authenticatiegegevens verstrekken

Medium
Hostmachtigingen (1)
*://*/*
Secrets

Geen geheimen gevonden

Er werden geen blootgestelde API-sleutels of -gegevens gedetecteerd.

Privacybeleid

Privacybeleid

Ontgrendel de risicobeoordeling van het privacybeleid

Vraag een Demo aan