Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-6380

Опубликовано: 11 фев. 2020
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Уязвимость обхода изоляции сайтов через некорректное применение политикии в расширениях Google Chrome

Описание

В Google Chrome имеется уязвимость, связанная с недостаточным применением политики в расширениях. Это позволяет злоумышленнику, скомпрометировавшему процесс рендеринга, обойти изоляцию сайтов с помощью специально созданного расширения для Chrome.

Затронутые версии ПО

  • Google Chrome версии до 79.0.3945.130

Тип уязвимости

Обход изоляции сайтов

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 79.0.3945.130 (исключая)
Конфигурация 2
cpe:2.3:o:fedoraproject:fedora:30:*:*:*:*:*:*:*

EPSS

Процентиль: 52%
0.00286
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 6 лет назад

Insufficient policy enforcement in extensions in Google Chrome prior to 79.0.3945.130 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted Chrome Extension.

CVSS3: 8.8
redhat
около 6 лет назад

Insufficient policy enforcement in extensions in Google Chrome prior to 79.0.3945.130 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted Chrome Extension.

CVSS3: 8.8
debian
почти 6 лет назад

Insufficient policy enforcement in extensions in Google Chrome prior t ...

github
больше 3 лет назад

Insufficient policy enforcement in extensions in Google Chrome prior to 79.0.3945.130 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted Chrome Extension.

CVSS3: 8.8
fstec
около 6 лет назад

Уязвимость расширений веб-браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 52%
0.00286
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-863