Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-5864

Опубликовано: 25 нояб. 2019
Источник: nvd
CVSS3: 4.3
CVSS2: 4.3
EPSS Низкий

Уязвимость обхода политики безопасности контента (CSP) в CORS в Google Chrome через установку вредоносного расширения

Описание

Недостаточная проверка данных в механизме CORS в Google Chrome позволяет злоумышленнику, убедившему пользователя установить вредоносное расширение, обойти политику безопасности контента.

Затронутые версии ПО

  • Google Chrome версии до 76.0.3809.87

Тип уязвимости

Обход политики безопасности контента (CSP)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 76.0.3809.87 (исключая)

EPSS

Процентиль: 21%
0.00069
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 6 лет назад

Insufficient data validation in CORS in Google Chrome prior to 76.0.3809.87 allowed an attacker who convinced a user to install a malicious extension to bypass content security policy via a crafted Chrome Extension.

CVSS3: 4.3
redhat
больше 6 лет назад

Insufficient data validation in CORS in Google Chrome prior to 76.0.3809.87 allowed an attacker who convinced a user to install a malicious extension to bypass content security policy via a crafted Chrome Extension.

CVSS3: 4.3
debian
около 6 лет назад

Insufficient data validation in CORS in Google Chrome prior to 76.0.38 ...

github
больше 3 лет назад

Insufficient data validation in CORS in Google Chrome prior to 76.0.3809.87 allowed an attacker who convinced a user to install a malicious extension to bypass content security policy via a crafted Chrome Extension.

CVSS3: 4.3
fstec
больше 6 лет назад

Уязвимость веб-браузера Google Chrome, связанная с некорректной фильтрацией портов в CORS, позволяющая нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 21%
0.00069
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-20