Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-238j-9f3m-57fr

Опубликовано: 11 янв. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

Insufficient data validation in Extensions in Google Chrome prior to 120.0.6099.216 allowed an attacker in a privileged network position to install a malicious extension via a crafted HTML page. (Chromium security severity: High)

Insufficient data validation in Extensions in Google Chrome prior to 120.0.6099.216 allowed an attacker in a privileged network position to install a malicious extension via a crafted HTML page. (Chromium security severity: High)

EPSS

Процентиль: 28%
0.00097
Низкий

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 1 года назад

Insufficient data validation in Extensions in Google Chrome prior to 120.0.6099.216 allowed an attacker in a privileged network position to install a malicious extension via a crafted HTML page. (Chromium security severity: High)

CVSS3: 5.3
nvd
больше 1 года назад

Insufficient data validation in Extensions in Google Chrome prior to 120.0.6099.216 allowed an attacker in a privileged network position to install a malicious extension via a crafted HTML page. (Chromium security severity: High)

msrc
больше 1 года назад

Chromium: CVE-2024-0333 Insufficient data validation in Extensions

CVSS3: 5.3
debian
больше 1 года назад

Insufficient data validation in Extensions in Google Chrome prior to 1 ...

CVSS3: 6.3
fstec
больше 1 года назад

Уязвимость компонента Extensions (Расширения) браузера Google Chrome, позволяющая нарушителю установить вредоносное расширение и получить доступ на чтение файлов

EPSS

Процентиль: 28%
0.00097
Низкий

5.3 Medium

CVSS3