Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-3444

Опубликовано: 01 нояб. 2022
Источник: debian
EPSS Низкий

Описание

Insufficient data validation in File System API in Google Chrome prior to 106.0.5249.62 allowed a remote attacker to bypass File System restrictions via a crafted HTML page and malicious file. (Chromium security severity: Low)

Пакеты

ПакетСтатусВерсия исправленияРелизТип
chromiumfixed106.0.5249.61-1package
chromiumend-of-lifebusterpackage

Примечания

  • https://chromereleases.googleblog.com/2022/09/stable-channel-update-for-desktop_27.html

EPSS

Процентиль: 34%
0.00139
Низкий

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 3 лет назад

Insufficient data validation in File System API in Google Chrome prior to 106.0.5249.62 allowed a remote attacker to bypass File System restrictions via a crafted HTML page and malicious file. (Chromium security severity: Low)

CVSS3: 4.3
nvd
больше 3 лет назад

Insufficient data validation in File System API in Google Chrome prior to 106.0.5249.62 allowed a remote attacker to bypass File System restrictions via a crafted HTML page and malicious file. (Chromium security severity: Low)

CVSS3: 4.3
github
больше 3 лет назад

Insufficient data validation in File System API in Google Chrome prior to 106.0.5249.62 allowed a remote attacker to bypass File System restrictions via a crafted HTML page and malicious file. (Chrome security severity: Low)

CVSS3: 4.3
fstec
больше 4 лет назад

Уязвимость веб-браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 34%
0.00139
Низкий