Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-22r3-hxrp-33gc

Опубликовано: 29 июл. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

Insufficient policy enforcement in Intents in Google Chrome on Android prior to 109.0.5414.119 allowed a remote attacker to bypass same origin policy via a crafted HTML page. (Chromium security severity: Medium)

Insufficient policy enforcement in Intents in Google Chrome on Android prior to 109.0.5414.119 allowed a remote attacker to bypass same origin policy via a crafted HTML page. (Chromium security severity: Medium)

EPSS

Процентиль: 15%
0.00047
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 2 года назад

Insufficient policy enforcement in Intents in Google Chrome on Android prior to 109.0.5414.119 allowed a remote attacker to bypass same origin policy via a crafted HTML page. (Chromium security severity: Medium)

CVSS3: 6.5
nvd
почти 2 года назад

Insufficient policy enforcement in Intents in Google Chrome on Android prior to 109.0.5414.119 allowed a remote attacker to bypass same origin policy via a crafted HTML page. (Chromium security severity: Medium)

CVSS3: 6.5
debian
почти 2 года назад

Insufficient policy enforcement in Intents in Google Chrome on Android ...

CVSS3: 6.5
fstec
почти 2 года назад

Уязвимость функции Intents браузера Google Chrome для Android, позволяющая нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 15%
0.00047
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-522