Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cr5x-9666-885w

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

An incorrect object type assumption in SVG in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to potentially exploit object corruption via a crafted HTML page.

An incorrect object type assumption in SVG in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to potentially exploit object corruption via a crafted HTML page.

EPSS

Процентиль: 81%
0.01563
Низкий

8.8 High

CVSS3

Дефекты

CWE-704

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 7 лет назад

An incorrect object type assumption in SVG in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to potentially exploit object corruption via a crafted HTML page.

CVSS3: 8.8
redhat
около 7 лет назад

An incorrect object type assumption in SVG in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to potentially exploit object corruption via a crafted HTML page.

CVSS3: 8.8
nvd
почти 7 лет назад

An incorrect object type assumption in SVG in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to potentially exploit object corruption via a crafted HTML page.

CVSS3: 8.8
debian
почти 7 лет назад

An incorrect object type assumption in SVG in Google Chrome prior to 7 ...

CVSS3: 8.8
fstec
около 7 лет назад

Уязвимость механизма обработки SVG-объектов веб-браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 81%
0.01563
Низкий

8.8 High

CVSS3

Дефекты

CWE-704