Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c369-vvw4-mwwv

Опубликовано: 17 июл. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

Insufficient data validation in Permission Prompts in Google Chrome prior to 117.0.5938.62 allowed an attacker who convinced a user to install a malicious app to potentially perform a sandbox escape via a malicious file. (Chromium security severity: Medium)

Insufficient data validation in Permission Prompts in Google Chrome prior to 117.0.5938.62 allowed an attacker who convinced a user to install a malicious app to potentially perform a sandbox escape via a malicious file. (Chromium security severity: Medium)

EPSS

Процентиль: 22%
0.00071
Низкий

7.5 High

CVSS3

Дефекты

CWE-138
CWE-20

Связанные уязвимости

CVSS3: 9.6
nvd
12 месяцев назад

Insufficient data validation in Permission Prompts in Google Chrome prior to 117.0.5938.62 allowed an attacker who convinced a user to install a malicious app to potentially perform a sandbox escape via a malicious file. (Chromium security severity: Medium)

CVSS3: 9.6
debian
12 месяцев назад

Insufficient data validation in Permission Prompts in Google Chrome pr ...

CVSS3: 7.5
fstec
12 месяцев назад

Уязвимость компонента Permission Prompt Handler браузера Google Chrome, позволяющая нарушителю установить вредоносное приложение и потенциально выполнить выход из изолированной программной среды

CVSS3: 8.8
redos
11 месяцев назад

Множественные уязвимости chromium

EPSS

Процентиль: 22%
0.00071
Низкий

7.5 High

CVSS3

Дефекты

CWE-138
CWE-20