Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-17692

Опубликовано: 21 дек. 2017
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Средний

Описание

Samsung Internet Browser 5.4.02.3 allows remote attackers to bypass the Same Origin Policy and obtain sensitive information via crafted JavaScript code that redirects to a child tab and rewrites the innerHTML property.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:samsung:internet_browser:5.4.02.3:*:*:*:*:*:*:*

EPSS

Процентиль: 98%
0.61074
Средний

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Samsung Internet Browser 5.4.02.3 allows remote attackers to bypass the Same Origin Policy and obtain sensitive information via crafted JavaScript code that redirects to a child tab and rewrites the innerHTML property.

EPSS

Процентиль: 98%
0.61074
Средний

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200