Уязвимость чтения данных за пределами допустимого диапазона в SQLite в Google Chrome, позволяющая удаленно получать конфиденциальную информацию из памяти процесса
Описание
Уязвимость в SQLite в Google Chrome позволяет удалённому злоумышленнику получить доступ к потенциально конфиденциальной информации из памяти процесса. Для этого злоумышленник использует специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 79.0.3945.79
Тип уязвимости
Чтение данных за пределами допустимого диапазона
Ссылки
- Broken Link
- Broken Link
- Third Party Advisory
- Vendor Advisory
- Permissions Required
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Broken Link
- Broken Link
- Third Party Advisory
- Vendor Advisory
- Permissions Required
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Out of bounds read in SQLite in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
Out of bounds read in SQLite in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
Out of bounds read in SQLite in Google Chrome prior to 79.0.3945.79 al ...
Out of bounds read in SQLite in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
Уязвимость механизма обработки данных SQLite браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2