Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-13768

Опубликовано: 02 янв. 2023
Источник: nvd
CVSS3: 7.4
EPSS Низкий

Уязвимость типа "использование после освобождения" (use-after-free) в FileAPI в Google Chrome, позволяющая удалённо выполнять выход из песочницы через специально созданную HTML-страницу

Описание

Уязвимость типа "использование после освобождения" (use-after-free) в FileAPI в Google Chrome позволяет злоумышленнику выполнить выход из песочницы с помощью специально созданной HTML-страницы.

Затронутые версии ПО

  • Google Chrome версии до 72.0.3626.81

Тип уязвимости

  • Использование после освобождения (use-after-free)
  • Выход из песочницы

Уровень риска безопасности Chrome

  • Высокий

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 72.0.3626.81 (исключая)

EPSS

Процентиль: 81%
0.0159
Низкий

7.4 High

CVSS3

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 7.4
ubuntu
около 3 лет назад

Use after free in FileAPI in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chrome security severity: High)

CVSS3: 7.4
debian
около 3 лет назад

Use after free in FileAPI in Google Chrome prior to 72.0.3626.81 allow ...

CVSS3: 7.4
github
около 3 лет назад

Use after free in FileAPI in Google Chrome prior to 72.0.3626.81 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chrome security severity: High)

EPSS

Процентиль: 81%
0.0159
Низкий

7.4 High

CVSS3

Дефекты

CWE-416