Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-18358

Опубликовано: 11 дек. 2018
Источник: nvd
CVSS3: 5.7
CVSS2: 2.9
EPSS Низкий

Уязвимость использования файлов WPAD для проксирования ресурсов на localhost в Google Chrome

Описание

Недостаток специальной обработки localhost в файлах WPAD в Google Chrome до версии 71.0.3578.80 позволяет злоумышленнику в локальном сетевом сегменте проксировать ресурсы на localhost через специально созданный файл WPAD.

Затронутые версии ПО

  • Google Chrome версии до 71.0.3578.80

Тип уязвимости

Прокси-атака через локальную сеть

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 71.0.3578.80 (исключая)
Конфигурация 2
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:*

EPSS

Процентиль: 30%
0.00112
Низкий

5.7 Medium

CVSS3

2.9 Low

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 5.7
ubuntu
около 7 лет назад

Lack of special casing of localhost in WPAD files in Google Chrome prior to 71.0.3578.80 allowed an attacker on the local network segment to proxy resources on localhost via a crafted WPAD file.

CVSS3: 6.5
redhat
около 7 лет назад

Lack of special casing of localhost in WPAD files in Google Chrome prior to 71.0.3578.80 allowed an attacker on the local network segment to proxy resources on localhost via a crafted WPAD file.

CVSS3: 5.7
debian
около 7 лет назад

Lack of special casing of localhost in WPAD files in Google Chrome pri ...

CVSS3: 5.7
github
больше 3 лет назад

Lack of special casing of localhost in WPAD files in Google Chrome prior to 71.0.3578.80 allowed an attacker on the local network segment to proxy resources on localhost via a crafted WPAD file.

CVSS3: 5.7
fstec
около 7 лет назад

Уязвимость веб-браузера Google Chrome, связанная с некорректной проверкой ввода, позволяющая нарушителю перенаправлять ресурсы на localhost

EPSS

Процентиль: 30%
0.00112
Низкий

5.7 Medium

CVSS3

2.9 Low

CVSS2

Дефекты

CWE-20