Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f87w-3j5w-v58p

Опубликовано: 12 апр. 2025
Источник: github
Github: Прошло ревью
CVSS3: 8.3

Описание

CefSharp affected by incorrect handle provided in unspecified circumstances in Mojo on Windows

Incorrect handle provided in unspecified circumstances in Mojo in Google Chrome on Windows prior to 134.0.6998.177 allowed a remote attacker to perform a sandbox escape via a malicious file. (Chromium security severity: High)

https://nvd.nist.gov/vuln/detail/CVE-2025-2783 https://chromereleases.googleblog.com/2025/03/stable-channel-update-for-desktop_25.html https://issues.chromium.org/issues/405143032

Пакеты

Наименование

CefSharp.Wpf

nuget
Затронутые версииВерсия исправления

< 134.3.90

134.3.90

Наименование

CefSharp.Wpf.HwndHost

nuget
Затронутые версииВерсия исправления

< 134.3.90

134.3.90

Наименование

CefSharp.Wpf.NetCore

nuget
Затронутые версииВерсия исправления

< 134.3.90

134.3.90

Наименование

CefSharp.WinForms

nuget
Затронутые версииВерсия исправления

< 134.3.90

134.3.90

Наименование

CefSharp.WinForms.NetCore

nuget
Затронутые версииВерсия исправления

< 134.3.90

134.3.90

Наименование

CefSharp.OffScreen.NetCore

nuget
Затронутые версииВерсия исправления

< 134.3.90

134.3.90

Наименование

CefSharp.OffScreen

nuget
Затронутые версииВерсия исправления

< 134.3.90

134.3.90

8.3 High

CVSS3

8.3 High

CVSS3