Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-6110

Опубликовано: 09 янв. 2019
Источник: nvd
CVSS3: 5.4
CVSS2: 5.8
EPSS Низкий

Уязвимость выполнения сценариев в Google Chrome через разбор документов в формате HTML в директории загрузок

Описание

Злоумышленник способен заставить Google Chrome выполнять сценарии, используя локальную страницу, которая не является HTML-документом. Это происходит при помощи разбора документов как HTML в директории "Загрузки".

Затронутые версии ПО

  • версии Google Chrome до 66.0.3359.117

Тип уязвимости

Удалённое выполнение кода

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 66.0.3359.117 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:*

EPSS

Процентиль: 76%
0.00944
Низкий

5.4 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 5.4
ubuntu
почти 7 лет назад

Parsing documents as HTML in Downloads in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to cause Chrome to execute scripts via a local non-HTML page.

CVSS3: 4.3
redhat
больше 7 лет назад

Parsing documents as HTML in Downloads in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to cause Chrome to execute scripts via a local non-HTML page.

CVSS3: 5.4
debian
почти 7 лет назад

Parsing documents as HTML in Downloads in Google Chrome prior to 66.0. ...

CVSS3: 5.4
github
больше 3 лет назад

Parsing documents as HTML in Downloads in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to cause Chrome to execute scripts via a local non-HTML page.

suse-cvrf
больше 7 лет назад

Security update for chromium

EPSS

Процентиль: 76%
0.00944
Низкий

5.4 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-20