Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pr36-w94p-68r3

Опубликовано: 24 нояб. 2021
Источник: github
Github: Не прошло ревью

Описание

Insufficient data validation in New Tab Page in Google Chrome prior to 95.0.4638.69 allowed a remote attacker to inject arbitrary scripts or HTML in a new browser tab via a crafted HTML page.

Insufficient data validation in New Tab Page in Google Chrome prior to 95.0.4638.69 allowed a remote attacker to inject arbitrary scripts or HTML in a new browser tab via a crafted HTML page.

EPSS

Процентиль: 67%
0.0054
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 4 лет назад

Insufficient data validation in New Tab Page in Google Chrome prior to 95.0.4638.69 allowed a remote attacker to inject arbitrary scripts or HTML in a new browser tab via a crafted HTML page.

CVSS3: 6.1
nvd
около 4 лет назад

Insufficient data validation in New Tab Page in Google Chrome prior to 95.0.4638.69 allowed a remote attacker to inject arbitrary scripts or HTML in a new browser tab via a crafted HTML page.

msrc
больше 4 лет назад

Chromium: CVE-2021-37999 Insufficient data validation in New Tab Page

CVSS3: 6.1
debian
около 4 лет назад

Insufficient data validation in New Tab Page in Google Chrome prior to ...

CVSS3: 6.1
fstec
больше 4 лет назад

Уязвимость реализации компонента «New Tab Page» («Новая вкладка») браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 67%
0.0054
Низкий

Дефекты

CWE-79