Уязвимость выполнения произвольного кода через проблему управления временем жизни объекта в инструментах разработчика Google Chrome
Описание
Проблема управления временем жизни объекта в обработчике сетевых инструментов разработчика в Google Chrome позволяет злоумышленнику выполнить произвольный код через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome версии до 66.0.3359.117
Тип уязвимости
Выполнение произвольного кода
Ссылки
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
An object lifetime issue in the developer tools network handler in Google Chrome prior to 66.0.3359.117 allowed a local attacker to execute arbitrary code via a crafted HTML page.
An object lifetime issue in the developer tools network handler in Google Chrome prior to 66.0.3359.117 allowed a local attacker to execute arbitrary code via a crafted HTML page.
An object lifetime issue in the developer tools network handler in Goo ...
An object lifetime issue in the developer tools network handler in Google Chrome prior to 66.0.3359.117 allowed a local attacker to execute arbitrary code via a crafted HTML page.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2