Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xwh6-6c2w-vf7m

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Insufficient validation of untrusted input Downloads in Google Chrome prior to 95.0.4638.54 allowed a remote attacker to bypass navigation restrictions via a malicious file.

Insufficient validation of untrusted input Downloads in Google Chrome prior to 95.0.4638.54 allowed a remote attacker to bypass navigation restrictions via a malicious file.

EPSS

Процентиль: 38%
0.00164
Низкий

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 4 года назад

Insufficient validation of untrusted input Downloads in Google Chrome prior to 95.0.4638.54 allowed a remote attacker to bypass navigation restrictions via a malicious file.

CVSS3: 5.5
nvd
почти 4 года назад

Insufficient validation of untrusted input Downloads in Google Chrome prior to 95.0.4638.54 allowed a remote attacker to bypass navigation restrictions via a malicious file.

msrc
почти 4 года назад

Chromium: CVE-2021-37996 Insufficient validation of untrusted input in Downloads

CVSS3: 5.5
debian
почти 4 года назад

Insufficient validation of untrusted input Downloads in Google Chrome ...

CVSS3: 6.5
fstec
почти 4 года назад

Уязвимость функции загрузок браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 38%
0.00164
Низкий

Дефекты

CWE-20