Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-16012

Опубликовано: 08 янв. 2021
Источник: debian

Описание

Side-channel information leakage in graphics in Google Chrome prior to 87.0.4280.66 allowed a remote attacker to leak cross-origin data via a crafted HTML page.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
firefoxfixed83.0-1package
firefox-esrfixed78.5.0esr-1package
thunderbirdfixed1:78.5.0-1package
chromiumfixed87.0.4280.88-0.1package
chromiumend-of-lifestretchpackage

Примечания

  • https://www.mozilla.org/en-US/security/advisories/mfsa2020-50/#CVE-2020-16012

  • https://www.mozilla.org/en-US/security/advisories/mfsa2020-51/#CVE-2020-16012

  • https://www.mozilla.org/en-US/security/advisories/mfsa2020-52/#CVE-2020-16012

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 5 лет назад

Side-channel information leakage in graphics in Google Chrome prior to 87.0.4280.66 allowed a remote attacker to leak cross-origin data via a crafted HTML page.

CVSS3: 4.3
redhat
больше 5 лет назад

Side-channel information leakage in graphics in Google Chrome prior to 87.0.4280.66 allowed a remote attacker to leak cross-origin data via a crafted HTML page.

CVSS3: 4.3
nvd
больше 5 лет назад

Side-channel information leakage in graphics in Google Chrome prior to 87.0.4280.66 allowed a remote attacker to leak cross-origin data via a crafted HTML page.

github
около 4 лет назад

Side-channel information leakage in graphics in Google Chrome prior to 87.0.4280.66 allowed a remote attacker to leak cross-origin data via a crafted HTML page.

CVSS3: 5.3
fstec
около 6 лет назад

Уязвимость программных средств Google Chrome, Firefox, Firefox ESR, Thunderbird, связанная с ошибкой подтверждения источника данных, позволяющая нарушителю получить доступ к конфиденциальным данным