Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-2782

Опубликовано: 03 авг. 2011
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

The drag-and-drop implementation in Google Chrome before 13.0.782.107 on Linux does not properly enforce permissions for files, which allows user-assisted remote attackers to bypass intended access restrictions via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 13.0.782.107 (исключая)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*

EPSS

Процентиль: 44%
0.00221
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-276

Связанные уязвимости

ubuntu
больше 14 лет назад

The drag-and-drop implementation in Google Chrome before 13.0.782.107 on Linux does not properly enforce permissions for files, which allows user-assisted remote attackers to bypass intended access restrictions via unspecified vectors.

debian
больше 14 лет назад

The drag-and-drop implementation in Google Chrome before 13.0.782.107 ...

github
больше 3 лет назад

The drag-and-drop implementation in Google Chrome before 13.0.782.107 on Linux does not properly enforce permissions for files, which allows user-assisted remote attackers to bypass intended access restrictions via unspecified vectors.

EPSS

Процентиль: 44%
0.00221
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-276