Уязвимость утечки данных пользователя в Google Chrome через недостаточную проверку данных в V8
Описание
Недостаточная проверка данных в V8 в Google Chrome позволяет злоумышленнику удаленно получить доступ к данным пользователя. Для этого может использоваться специально подготовленная HTML-страница.
Затронутые версии ПО
- Google Chrome версии до 64.0.3282.119
Тип уязвимости
Утечка данных
Ссылки
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient data validation in V8 in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially leak user data via a crafted HTML page.
Insufficient data validation in V8 in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially leak user data via a crafted HTML page.
Insufficient data validation in V8 in Google Chrome prior to 64.0.3282 ...
Insufficient data validation in V8 in Google Chrome prior to 64.0.3282.119 allowed a remote attacker to potentially leak user data via a crafted HTML page.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2