Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-3740

Опубликовано: 01 авг. 2023
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Уязвимость недостаточной валидации недоверенных входных данных в темах Google Chrome, позволяющая удаленно передать пользователю вредоносный контент

Описание

Уязвимость, вызванная недостаточной валидацией недоверенных входных данных в компоненте Themes в Google Chrome, позволяет удалённому злоумышленнику потенциально передать пользователю вредоносный контент. Эксплуатация требует использования злоумышленником специально созданного фонового URL.

Затронутые версии ПО

  • Google Chrome < 115.0.5790.98

Тип уязвимости

  • Недостаточная валидация входных данных
  • Передача вредоносного контента пользователю

Уровень опасности

Низкий (Chromium security severity: Low)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 115.0.5790.98 (исключая)

EPSS

Процентиль: 32%
0.00127
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 2 лет назад

Insufficient validation of untrusted input in Themes in Google Chrome prior to 115.0.5790.98 allowed a remote attacker to potentially serve malicious content to a user via a crafted background URL. (Chromium security severity: Low)

msrc
больше 2 лет назад

Chromium: CVE-2023-3740 Insufficient validation of untrusted input in Themes

CVSS3: 4.3
debian
больше 2 лет назад

Insufficient validation of untrusted input in Themes in Google Chrome ...

CVSS3: 4.3
github
больше 2 лет назад

Insufficient validation of untrusted input in Themes in Google Chrome prior to 115.0.5790.98 allowed a remote attacker to potentially serve malicious content to a user via a crafted background URL. (Chromium security severity: Low)

CVSS3: 6.5
fstec
больше 2 лет назад

Уязвимость компонента Themes браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 32%
0.00127
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo