Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vwhg-5hvv-63v5

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Yandex Browser for Android 20.8.4 allows remote attackers to perform SOP bypass and addresss bar spoofing

Yandex Browser for Android 20.8.4 allows remote attackers to perform SOP bypass and addresss bar spoofing

EPSS

Процентиль: 26%
0.00092
Низкий

Дефекты

CWE-346

Связанные уязвимости

CVSS3: 7.3
nvd
больше 4 лет назад

Yandex Browser for Android 20.8.4 allows remote attackers to perform SOP bypass and addresss bar spoofing

CVSS3: 7.3
fstec
больше 4 лет назад

Уязвимость браузера Yandex Browser, связанная с недостатками в механизме подтверждения источника данных, позволяющая нарушителю подделать содержимое адресной строки

EPSS

Процентиль: 26%
0.00092
Низкий

Дефекты

CWE-346