Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-4860

Опубликовано: 16 июл. 2024
Источник: nvd
CVSS3: 9.6
EPSS Низкий

Описание

Inappropriate implementation in Skia in Google Chrome prior to 115.0.5790.98 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 115.0.5790.98 (исключая)

EPSS

Процентиль: 42%
0.00199
Низкий

9.6 Critical

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-303

Связанные уязвимости

CVSS3: 9.6
debian
12 месяцев назад

Inappropriate implementation in Skia in Google Chrome prior to 115.0.5 ...

CVSS3: 9.6
github
12 месяцев назад

Inappropriate implementation in Skia in Google Chrome prior to 115.0.5790.98 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)

CVSS3: 8.8
fstec
12 месяцев назад

Уязвимость графической библиотеки Skia браузера Google Chrome, позволяющая нарушителю выполнить выход из изолированной программной среды

CVSS3: 8.8
redos
11 месяцев назад

Множественные уязвимости chromium

EPSS

Процентиль: 42%
0.00199
Низкий

9.6 Critical

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-303