Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-27970

Опубликовано: 13 сент. 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Yandex Browser before 20.10.0 allows remote attackers to spoof the address bar

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:yandex:yandex_browser:*:*:*:*:*:*:*:*
Версия до 20.10.0 (исключая)

EPSS

Процентиль: 54%
0.00313
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-290

Связанные уязвимости

github
больше 3 лет назад

Yandex Browser before 20.10.0 allows remote attackers to spoof the address bar

CVSS3: 5.3
fstec
больше 4 лет назад

Уязвимость браузера Yandex Browser Lite для Android, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю подменить значение адресной строки

EPSS

Процентиль: 54%
0.00313
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-290