Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-00153

Опубликовано: 19 янв. 2017
Источник: fstec
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость браузера Google Chrome существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти проверку сертификата при помощи специально созданной HTML страницы

Вендор

Google Inc

Наименование ПО

Google Chrome

Версия ПО

до 54.0.2840.85 (Google Chrome)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Google Inc Android .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)

Возможные меры по устранению уязвимости

Использование рекомендаций: https://chromereleases.googleblog.com/2016/10/chrome-for-android-update_31.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 69%
0.00617
Низкий

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 9 лет назад

The content view client in Google Chrome prior to 54.0.2840.85 for Android insufficiently validated intent URLs, which allowed a remote attacker who had compromised the renderer process to start arbitrary activity on the system via a crafted HTML page.

CVSS3: 8.8
nvd
около 9 лет назад

The content view client in Google Chrome prior to 54.0.2840.85 for Android insufficiently validated intent URLs, which allowed a remote attacker who had compromised the renderer process to start arbitrary activity on the system via a crafted HTML page.

CVSS3: 8.8
debian
около 9 лет назад

The content view client in Google Chrome prior to 54.0.2840.85 for And ...

CVSS3: 8.8
github
больше 3 лет назад

The content view client in Google Chrome prior to 54.0.2840.85 for Android insufficiently validated intent URLs, which allowed a remote attacker who had compromised the renderer process to start arbitrary activity on the system via a crafted HTML page.

EPSS

Процентиль: 69%
0.00617
Низкий

6.8 Medium

CVSS2