Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-18949

Опубликовано: 14 нояб. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

SnowHaze before 2.6.6 is sometimes too late to honor a per-site JavaScript blocking setting, which leads to unintended JavaScript execution via a chain of webpage redirections targeted to the user's browser configuration.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:snowhaze:snowhaze:*:*:*:*:*:iphone_os:*:*
Версия до 2.6.6 (исключая)

EPSS

Процентиль: 55%
0.00323
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-863

Связанные уязвимости

github
больше 3 лет назад

SnowHaze before 2.6.6 is sometimes too late to honor a per-site JavaScript blocking setting, which leads to unintended JavaScript execution via a chain of webpage redirections targeted to the user's browser configuration.

EPSS

Процентиль: 55%
0.00323
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-863