Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-8505

Опубликовано: 26 окт. 2016
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

XSS in Yandex Browser BookReader in Yandex browser for desktop for versions before 16.6. could be used by remote attacker for evaluation arbitrary javascript code.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:yandex:yandex.browser:*:*:*:*:*:*:*:*
Версия до 16.4.0.94.4 (включая)

EPSS

Процентиль: 45%
0.00229
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
больше 3 лет назад

XSS in Yandex Browser BookReader in Yandex browser for desktop for versions before 16.6. could be used by remote attacker for evaluation arbitrary javascript code.

CVSS3: 6.1
fstec
больше 9 лет назад

Уязвимость расширения BookReader браузера Yandex Browser, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 45%
0.00229
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79