Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8p7p-r9xv-w8g4

Опубликовано: 21 авг. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.3

Описание

Insufficient data validation in Installer in Google Chrome on Windows prior to 128.0.6613.84 allowed a local attacker to perform privilege escalation via a crafted symbolic link. (Chromium security severity: Medium)

Insufficient data validation in Installer in Google Chrome on Windows prior to 128.0.6613.84 allowed a local attacker to perform privilege escalation via a crafted symbolic link. (Chromium security severity: Medium)

EPSS

Процентиль: 0%
0.00009
Низкий

7.3 High

CVSS3

Дефекты

CWE-20
CWE-345

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 1 года назад

Insufficient data validation in Installer in Google Chrome on Windows prior to 128.0.6613.84 allowed a local attacker to perform privilege escalation via a crafted symbolic link. (Chromium security severity: Medium)

CVSS3: 7.8
nvd
около 1 года назад

Insufficient data validation in Installer in Google Chrome on Windows prior to 128.0.6613.84 allowed a local attacker to perform privilege escalation via a crafted symbolic link. (Chromium security severity: Medium)

msrc
около 1 года назад

Chromium: CVE-2024-7980 Insufficient data validation in Installer

CVSS3: 7.8
debian
около 1 года назад

Insufficient data validation in Installer in Google Chrome on Windows ...

CVSS3: 7.8
fstec
около 1 года назад

Уязвимость установщика браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 0%
0.00009
Низкий

7.3 High

CVSS3

Дефекты

CWE-20
CWE-345