Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-0703

Опубликовано: 07 фев. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Уязвимость путаницы типов (type confusion) в DevTools в Google Chrome, позволяющая удаленно эксплуатировать повреждение кучи

Описание

В Google Chrome в компоненте DevTools присутствует уязвимость путаницы типов (type confusion), которая позволяет злоумышленнику, убедившему пользователя совершить определенные действия с интерфейсом (UI), вызвать повреждение кучи.

Затронутые версии ПО

  • Google Chrome версии до 110.0.5481.77

Тип уязвимости

  • Путаница типов (type confusion)
  • Повреждение кучи

Уровень опасности

Средний (Chromium security severity: Medium)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 110.0.5481.77 (исключая)

EPSS

Процентиль: 51%
0.00278
Низкий

8.8 High

CVSS3

Дефекты

CWE-843

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 3 года назад

Type confusion in DevTools in Google Chrome prior to 110.0.5481.77 allowed a remote attacker who convinced a user to engage in specific UI interactions to potentially exploit heap corruption via UI interactions. (Chromium security severity: Medium)

msrc
почти 3 года назад

Chromium: CVE-2023-0703 Type Confusion in DevTools

CVSS3: 8.8
debian
почти 3 года назад

Type confusion in DevTools in Google Chrome prior to 110.0.5481.77 all ...

CVSS3: 8.8
github
почти 3 года назад

Type confusion in DevTools in Google Chrome prior to 110.0.5481.77 allowed a remote attacker who convinced a user to engage in specific UI interactions to potentially exploit heap corruption via UI interactions. (Chromium security severity: Medium)

CVSS3: 6.5
fstec
около 3 лет назад

Уязвимость набора инструментов для веб-разработки DevTools веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 51%
0.00278
Низкий

8.8 High

CVSS3

Дефекты

CWE-843