Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x2qc-mfcw-3v2v

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 5.7

Описание

Lack of special casing of localhost in WPAD files in Google Chrome prior to 71.0.3578.80 allowed an attacker on the local network segment to proxy resources on localhost via a crafted WPAD file.

Lack of special casing of localhost in WPAD files in Google Chrome prior to 71.0.3578.80 allowed an attacker on the local network segment to proxy resources on localhost via a crafted WPAD file.

EPSS

Процентиль: 32%
0.00391
Низкий

5.7 Medium

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 5.7
ubuntu
больше 7 лет назад

Lack of special casing of localhost in WPAD files in Google Chrome prior to 71.0.3578.80 allowed an attacker on the local network segment to proxy resources on localhost via a crafted WPAD file.

CVSS3: 6.5
redhat
больше 7 лет назад

Lack of special casing of localhost in WPAD files in Google Chrome prior to 71.0.3578.80 allowed an attacker on the local network segment to proxy resources on localhost via a crafted WPAD file.

CVSS3: 5.7
nvd
больше 7 лет назад

Lack of special casing of localhost in WPAD files in Google Chrome prior to 71.0.3578.80 allowed an attacker on the local network segment to proxy resources on localhost via a crafted WPAD file.

CVSS3: 5.7
debian
больше 7 лет назад

Lack of special casing of localhost in WPAD files in Google Chrome pri ...

CVSS3: 5.7
fstec
больше 7 лет назад

Уязвимость веб-браузера Google Chrome, связанная с некорректной проверкой ввода, позволяющая нарушителю перенаправлять ресурсы на localhost

EPSS

Процентиль: 32%
0.00391
Низкий

5.7 Medium

CVSS3

Дефекты

CWE-20