Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-16086

Опубликовано: 27 июн. 2019
Источник: nvd
CVSS3: 5.4
CVSS2: 5.8
EPSS Низкий

Недостаточное соблюдение политики безопасности в API расширений в Google Chrome, позволяющее обходить ограничения навигации с помощью специально созданного расширения Chrome

Описание

Недостаточное соблюдение политики безопасности в API расширений в Google Chrome позволяет злоумышленнику, который убедил пользователя установить вредоносное расширение, обходить ограничения навигации. Это становится возможным при помощи специально подготовленного расширения Chrome.

Затронутые версии ПО

  • Google Chrome < 69.0.3497.81

Тип уязвимости

Обход навигационных ограничений

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 69.0.3497.81 (исключая)

EPSS

Процентиль: 24%
0.00083
Низкий

5.4 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-285

Связанные уязвимости

CVSS3: 5.4
ubuntu
больше 6 лет назад

Insufficient policy enforcement in extensions API in Google Chrome prior to 69.0.3497.81 allowed an attacker who convinced a user to install a malicious extension to bypass navigation restrictions via a crafted Chrome Extension.

CVSS3: 4.3
redhat
больше 7 лет назад

Insufficient policy enforcement in extensions API in Google Chrome prior to 69.0.3497.81 allowed an attacker who convinced a user to install a malicious extension to bypass navigation restrictions via a crafted Chrome Extension.

CVSS3: 5.4
debian
больше 6 лет назад

Insufficient policy enforcement in extensions API in Google Chrome pri ...

CVSS3: 5.4
github
больше 3 лет назад

Insufficient policy enforcement in extensions API in Google Chrome prior to 69.0.3497.81 allowed an attacker who convinced a user to install a malicious extension to bypass navigation restrictions via a crafted Chrome Extension.

suse-cvrf
больше 7 лет назад

Security update for chromium

EPSS

Процентиль: 24%
0.00083
Низкий

5.4 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-285