Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3466-hwg6-rp7h

Опубликовано: 21 авг. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7

Описание

Insufficient data validation in Installer in Google Chrome on Windows prior to 128.0.6613.84 allowed a local attacker to perform privilege escalation via a crafted symbolic link. (Chromium security severity: Medium)

Insufficient data validation in Installer in Google Chrome on Windows prior to 128.0.6613.84 allowed a local attacker to perform privilege escalation via a crafted symbolic link. (Chromium security severity: Medium)

EPSS

Процентиль: 0%
0.00008
Низкий

7 High

CVSS3

Дефекты

CWE-345

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 1 года назад

Insufficient data validation in Installer in Google Chrome on Windows prior to 128.0.6613.84 allowed a local attacker to perform privilege escalation via a crafted symbolic link. (Chromium security severity: Medium)

CVSS3: 7.8
nvd
около 1 года назад

Insufficient data validation in Installer in Google Chrome on Windows prior to 128.0.6613.84 allowed a local attacker to perform privilege escalation via a crafted symbolic link. (Chromium security severity: Medium)

msrc
около 1 года назад

Chromium: CVE-2024-7979 Insufficient data validation in Installer

CVSS3: 7.8
debian
около 1 года назад

Insufficient data validation in Installer in Google Chrome on Windows ...

CVSS3: 7.8
fstec
около 1 года назад

Уязвимость установщика браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 0%
0.00008
Низкий

7 High

CVSS3

Дефекты

CWE-345