Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-16012

Опубликовано: 08 янв. 2021
Источник: nvd
CVSS3: 4.3
CVSS2: 4.3
EPSS Низкий

Уязвимость утечки информации через побочные каналы в графике в Google Chrome, позволяющая получить кросс-доменные данные через специально созданную HTML-страницу

Описание

Уязвимость позволяет удалённому злоумышленнику получить доступ к данным с другого домена, используя специально созданную HTML-страницу. Это происходит из-за утечки информации через побочные каналы в графике.

Затронутые версии ПО

  • Google Chrome < 87.0.4280.66

Тип уязвимости

Утечка информации

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 87.0.4280.66 (исключая)
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 83.0 (исключая)

EPSS

Процентиль: 89%
0.04946
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 5 лет назад

Side-channel information leakage in graphics in Google Chrome prior to 87.0.4280.66 allowed a remote attacker to leak cross-origin data via a crafted HTML page.

CVSS3: 4.3
redhat
около 5 лет назад

Side-channel information leakage in graphics in Google Chrome prior to 87.0.4280.66 allowed a remote attacker to leak cross-origin data via a crafted HTML page.

CVSS3: 4.3
debian
около 5 лет назад

Side-channel information leakage in graphics in Google Chrome prior to ...

github
больше 3 лет назад

Side-channel information leakage in graphics in Google Chrome prior to 87.0.4280.66 allowed a remote attacker to leak cross-origin data via a crafted HTML page.

CVSS3: 5.3
fstec
больше 5 лет назад

Уязвимость программных средств Google Chrome, Firefox, Firefox ESR, Thunderbird, связанная с ошибкой подтверждения источника данных, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 89%
0.04946
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo