Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cwfh-p5vc-jcg4

Опубликовано: 24 сент. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8

Описание

Insufficient data validation in Updater in Google Chrome prior to 128.0.6537.0 allowed a remote attacker to perform privilege escalation via a malicious file. (Chromium security severity: Medium)

Insufficient data validation in Updater in Google Chrome prior to 128.0.6537.0 allowed a remote attacker to perform privilege escalation via a malicious file. (Chromium security severity: Medium)

EPSS

Процентиль: 71%
0.00655
Низкий

8 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 1 года назад

Insufficient data validation in Updater in Google Chrome prior to 128.0.6537.0 allowed a remote attacker to perform privilege escalation via a malicious file. (Chromium security severity: Medium)

CVSS3: 8.8
nvd
больше 1 года назад

Insufficient data validation in Updater in Google Chrome prior to 128.0.6537.0 allowed a remote attacker to perform privilege escalation via a malicious file. (Chromium security severity: Medium)

CVSS3: 8.8
debian
больше 1 года назад

Insufficient data validation in Updater in Google Chrome prior to 128. ...

CVSS3: 8
fstec
больше 1 года назад

Уязвимость компонента Updater браузера Google Chrome, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 71%
0.00655
Низкий

8 High

CVSS3

Дефекты

CWE-20