Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-5864

Опубликовано: 25 нояб. 2019
Источник: debian
EPSS Низкий

Описание

Insufficient data validation in CORS in Google Chrome prior to 76.0.3809.87 allowed an attacker who convinced a user to install a malicious extension to bypass content security policy via a crafted Chrome Extension.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
chromiumfixed76.0.3809.87-1package
chromiumend-of-lifestretchpackage

EPSS

Процентиль: 21%
0.00069
Низкий

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 6 лет назад

Insufficient data validation in CORS in Google Chrome prior to 76.0.3809.87 allowed an attacker who convinced a user to install a malicious extension to bypass content security policy via a crafted Chrome Extension.

CVSS3: 4.3
redhat
больше 6 лет назад

Insufficient data validation in CORS in Google Chrome prior to 76.0.3809.87 allowed an attacker who convinced a user to install a malicious extension to bypass content security policy via a crafted Chrome Extension.

CVSS3: 4.3
nvd
около 6 лет назад

Insufficient data validation in CORS in Google Chrome prior to 76.0.3809.87 allowed an attacker who convinced a user to install a malicious extension to bypass content security policy via a crafted Chrome Extension.

github
больше 3 лет назад

Insufficient data validation in CORS in Google Chrome prior to 76.0.3809.87 allowed an attacker who convinced a user to install a malicious extension to bypass content security policy via a crafted Chrome Extension.

CVSS3: 4.3
fstec
больше 6 лет назад

Уязвимость веб-браузера Google Chrome, связанная с некорректной фильтрацией портов в CORS, позволяющая нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 21%
0.00069
Низкий