Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-5879

Опубликовано: 25 нояб. 2019
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Уязвимость недостаточного соблюдения политики в расширениях Google Chrome, позволяющая читать локальные файлы через вредоносные расширения

Описание

В результате недостаточного соблюдения политики в расширениях Google Chrome злоумышленник, убедивший пользователя установить вредоносное расширение, способен читать локальные файлы.

Затронутые версии ПО

  • Google Chrome < 77.0.3865.75

Тип уязвимости

Чтение локальных файлов

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 77.0.3865.75 (исключая)

EPSS

Процентиль: 30%
0.0011
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 6 лет назад

Insufficient policy enforcement in extensions in Google Chrome prior to 77.0.3865.75 allowed an attacker who convinced a user to install a malicious extension to read local files via a crafted Chrome Extension.

CVSS3: 6.5
redhat
больше 6 лет назад

Insufficient policy enforcement in extensions in Google Chrome prior to 77.0.3865.75 allowed an attacker who convinced a user to install a malicious extension to read local files via a crafted Chrome Extension.

CVSS3: 6.5
debian
около 6 лет назад

Insufficient policy enforcement in extensions in Google Chrome prior t ...

github
больше 3 лет назад

Insufficient policy enforcement in extensions in Google Chrome prior to 77.0.3865.75 allowed an attacker who convinced a user to install a malicious extension to bypass same origin policy via a crafted Chrome Extension.

CVSS3: 6.5
fstec
около 6 лет назад

Уязвимость расширений браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 30%
0.0011
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-863