Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-17468

Опубликовано: 14 нояб. 2018
Источник: debian
EPSS Низкий

Описание

Incorrect handling of timer information during navigation in Blink in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to obtain cross origin URLs via a crafted HTML page.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
chromium-browserfixed70.0.3538.67-1package
chromium-browserend-of-lifejessiepackage

EPSS

Процентиль: 76%
0.00936
Низкий

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 7 лет назад

Incorrect handling of timer information during navigation in Blink in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to obtain cross origin URLs via a crafted HTML page.

CVSS3: 6.5
redhat
больше 7 лет назад

Incorrect handling of timer information during navigation in Blink in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to obtain cross origin URLs via a crafted HTML page.

CVSS3: 6.5
nvd
около 7 лет назад

Incorrect handling of timer information during navigation in Blink in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to obtain cross origin URLs via a crafted HTML page.

CVSS3: 6.5
github
больше 3 лет назад

Incorrect handling of timer information during navigation in Blink in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to obtain cross origin URLs via a crafted HTML page.

CVSS3: 6.5
fstec
больше 7 лет назад

Уязвимость механизма отображения веб-страниц Blink браузера Google Chrome, позволяющая нарушителю получить URL-адреса перекрестного происхождения

EPSS

Процентиль: 76%
0.00936
Низкий