Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-16012

Опубликовано: 08 янв. 2021
Источник: debian
EPSS Низкий

Описание

Side-channel information leakage in graphics in Google Chrome prior to 87.0.4280.66 allowed a remote attacker to leak cross-origin data via a crafted HTML page.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
firefoxfixed83.0-1package
firefox-esrfixed78.5.0esr-1package
thunderbirdfixed1:78.5.0-1package
chromiumfixed87.0.4280.88-0.1package
chromiumend-of-lifestretchpackage

Примечания

  • https://www.mozilla.org/en-US/security/advisories/mfsa2020-50/#CVE-2020-16012

  • https://www.mozilla.org/en-US/security/advisories/mfsa2020-51/#CVE-2020-16012

  • https://www.mozilla.org/en-US/security/advisories/mfsa2020-52/#CVE-2020-16012

EPSS

Процентиль: 89%
0.04946
Низкий

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 5 лет назад

Side-channel information leakage in graphics in Google Chrome prior to 87.0.4280.66 allowed a remote attacker to leak cross-origin data via a crafted HTML page.

CVSS3: 4.3
redhat
около 5 лет назад

Side-channel information leakage in graphics in Google Chrome prior to 87.0.4280.66 allowed a remote attacker to leak cross-origin data via a crafted HTML page.

CVSS3: 4.3
nvd
около 5 лет назад

Side-channel information leakage in graphics in Google Chrome prior to 87.0.4280.66 allowed a remote attacker to leak cross-origin data via a crafted HTML page.

github
больше 3 лет назад

Side-channel information leakage in graphics in Google Chrome prior to 87.0.4280.66 allowed a remote attacker to leak cross-origin data via a crafted HTML page.

CVSS3: 5.3
fstec
больше 5 лет назад

Уязвимость программных средств Google Chrome, Firefox, Firefox ESR, Thunderbird, связанная с ошибкой подтверждения источника данных, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 89%
0.04946
Низкий