Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v4c3-qgm8-jh35

Опубликовано: 21 авг. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

Insufficient data validation in Installer in Google Chrome on Windows prior to 128.0.6613.84 allowed a local attacker to perform privilege escalation via a malicious file. (Chromium security severity: Medium)

Insufficient data validation in Installer in Google Chrome on Windows prior to 128.0.6613.84 allowed a local attacker to perform privilege escalation via a malicious file. (Chromium security severity: Medium)

EPSS

Процентиль: 2%
0.00017
Низкий

7.8 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 1 года назад

Insufficient data validation in Installer in Google Chrome on Windows prior to 128.0.6613.84 allowed a local attacker to perform privilege escalation via a malicious file. (Chromium security severity: Medium)

CVSS3: 7.8
nvd
около 1 года назад

Insufficient data validation in Installer in Google Chrome on Windows prior to 128.0.6613.84 allowed a local attacker to perform privilege escalation via a malicious file. (Chromium security severity: Medium)

msrc
около 1 года назад

Chromium: CVE-2024-7977 Insufficient data validation in Installer

CVSS3: 7.8
debian
около 1 года назад

Insufficient data validation in Installer in Google Chrome on Windows ...

CVSS3: 7.8
fstec
около 1 года назад

Уязвимость установщика (Installer) браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 2%
0.00017
Низкий

7.8 High

CVSS3

Дефекты

CWE-20