Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jmcw-mhj9-cqjg

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Incorrect security UI in Web App Installs in Google Chrome on Android prior to 90.0.4430.212 allowed an attacker who convinced a user to install a web application to inject scripts or HTML into a privileged page via a crafted HTML page.

Incorrect security UI in Web App Installs in Google Chrome on Android prior to 90.0.4430.212 allowed an attacker who convinced a user to install a web application to inject scripts or HTML into a privileged page via a crafted HTML page.

EPSS

Процентиль: 53%
0.00306
Низкий

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 4 лет назад

Incorrect security UI in Web App Installs in Google Chrome on Android prior to 90.0.4430.212 allowed an attacker who convinced a user to install a web application to inject scripts or HTML into a privileged page via a crafted HTML page.

CVSS3: 8.8
nvd
больше 4 лет назад

Incorrect security UI in Web App Installs in Google Chrome on Android prior to 90.0.4430.212 allowed an attacker who convinced a user to install a web application to inject scripts or HTML into a privileged page via a crafted HTML page.

msrc
больше 4 лет назад

Chromium: CVE-2021-30506 Incorrect security UI in Web App Installs

CVSS3: 8.8
debian
больше 4 лет назад

Incorrect security UI in Web App Installs in Google Chrome on Android ...

CVSS3: 8.8
fstec
больше 4 лет назад

Уязвимость установочного интерфейса Web App браузера Google Chrome, позволяющая нарушителю перенаправить пользователей на вредоносную веб-страницу

EPSS

Процентиль: 53%
0.00306
Низкий

Дефекты

CWE-74