Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-543r-2767-7774

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Insufficient policy enforcement in WebUI in Google Chrome prior to 87.0.4280.141 allowed an attacker who convinced a user to install a malicious extension to potentially perform a sandbox escape via a crafted Chrome Extension.

Insufficient policy enforcement in WebUI in Google Chrome prior to 87.0.4280.141 allowed an attacker who convinced a user to install a malicious extension to potentially perform a sandbox escape via a crafted Chrome Extension.

EPSS

Процентиль: 63%
0.00454
Низкий

Дефекты

CWE-1021

Связанные уязвимости

CVSS3: 9.6
ubuntu
около 5 лет назад

Insufficient policy enforcement in WebUI in Google Chrome prior to 87.0.4280.141 allowed an attacker who convinced a user to install a malicious extension to potentially perform a sandbox escape via a crafted Chrome Extension.

CVSS3: 9.6
nvd
около 5 лет назад

Insufficient policy enforcement in WebUI in Google Chrome prior to 87.0.4280.141 allowed an attacker who convinced a user to install a malicious extension to potentially perform a sandbox escape via a crafted Chrome Extension.

CVSS3: 9.6
debian
около 5 лет назад

Insufficient policy enforcement in WebUI in Google Chrome prior to 87. ...

fstec
около 5 лет назад

Уязвимость веб-интерфейса браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

suse-cvrf
около 5 лет назад

Security update for opera

EPSS

Процентиль: 63%
0.00454
Низкий

Дефекты

CWE-1021