Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-7012

Опубликовано: 16 июл. 2024
Источник: debian
EPSS Низкий

Описание

Insufficient data validation in Permission Prompts in Google Chrome prior to 117.0.5938.62 allowed an attacker who convinced a user to install a malicious app to potentially perform a sandbox escape via a malicious file. (Chromium security severity: Medium)

Пакеты

ПакетСтатусВерсия исправленияРелизТип
chromiumfixed117.0.5938.62-1package

EPSS

Процентиль: 22%
0.00071
Низкий

Связанные уязвимости

CVSS3: 9.6
nvd
12 месяцев назад

Insufficient data validation in Permission Prompts in Google Chrome prior to 117.0.5938.62 allowed an attacker who convinced a user to install a malicious app to potentially perform a sandbox escape via a malicious file. (Chromium security severity: Medium)

CVSS3: 7.5
github
12 месяцев назад

Insufficient data validation in Permission Prompts in Google Chrome prior to 117.0.5938.62 allowed an attacker who convinced a user to install a malicious app to potentially perform a sandbox escape via a malicious file. (Chromium security severity: Medium)

CVSS3: 7.5
fstec
12 месяцев назад

Уязвимость компонента Permission Prompt Handler браузера Google Chrome, позволяющая нарушителю установить вредоносное приложение и потенциально выполнить выход из изолированной программной среды

CVSS3: 8.8
redos
11 месяцев назад

Множественные уязвимости chromium

EPSS

Процентиль: 22%
0.00071
Низкий