Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g2q3-hq9h-xr8q

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

Yandex Browser before 16.9.0 allows remote attackers to spoof the address bar via window.open.

Yandex Browser before 16.9.0 allows remote attackers to spoof the address bar via window.open.

EPSS

Процентиль: 44%
0.00216
Низкий

7.5 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.5
nvd
около 8 лет назад

Yandex Browser before 16.9.0 allows remote attackers to spoof the address bar via window.open.

CVSS3: 7.5
fstec
около 8 лет назад

Уязвимость браузера Yandex Browser, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю подменить значение адресной строки

EPSS

Процентиль: 44%
0.00216
Низкий

7.5 High

CVSS3

Дефекты

CWE-20