Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hhph-qp2g-c7cc

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

Missing URI encoding of untrusted input in DevTools in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to perform a Dangling Markup Injection attack via a crafted HTML page.

Missing URI encoding of untrusted input in DevTools in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to perform a Dangling Markup Injection attack via a crafted HTML page.

EPSS

Процентиль: 70%
0.00651
Низкий

8.8 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 7 лет назад

Missing URI encoding of untrusted input in DevTools in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to perform a Dangling Markup Injection attack via a crafted HTML page.

CVSS3: 8.8
nvd
почти 7 лет назад

Missing URI encoding of untrusted input in DevTools in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to perform a Dangling Markup Injection attack via a crafted HTML page.

CVSS3: 8.8
debian
почти 7 лет назад

Missing URI encoding of untrusted input in DevTools in Google Chrome p ...

CVSS3: 8.8
fstec
около 7 лет назад

Уязвимость компонента DevTools браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании, нарушить конфиденциальность и целостность защищаемых данных

EPSS

Процентиль: 70%
0.00651
Низкий

8.8 High

CVSS3

Дефекты

CWE-20