Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v4c3-qgm8-jh35

Опубликовано: 21 авг. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

Insufficient data validation in Installer in Google Chrome on Windows prior to 128.0.6613.84 allowed a local attacker to perform privilege escalation via a malicious file. (Chromium security severity: Medium)

Insufficient data validation in Installer in Google Chrome on Windows prior to 128.0.6613.84 allowed a local attacker to perform privilege escalation via a malicious file. (Chromium security severity: Medium)

EPSS

Процентиль: 7%
0.00028
Низкий

7.8 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 1 года назад

Insufficient data validation in Installer in Google Chrome on Windows prior to 128.0.6613.84 allowed a local attacker to perform privilege escalation via a malicious file. (Chromium security severity: Medium)

CVSS3: 7.8
nvd
больше 1 года назад

Insufficient data validation in Installer in Google Chrome on Windows prior to 128.0.6613.84 allowed a local attacker to perform privilege escalation via a malicious file. (Chromium security severity: Medium)

msrc
больше 1 года назад

Chromium: CVE-2024-7977 Insufficient data validation in Installer

CVSS3: 7.8
debian
больше 1 года назад

Insufficient data validation in Installer in Google Chrome on Windows ...

CVSS3: 7.8
fstec
больше 1 года назад

Уязвимость установщика (Installer) браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 7%
0.00028
Низкий

7.8 High

CVSS3

Дефекты

CWE-20