Описание
Inappropriate implementation in Picture in Picture in Google Chrome prior to 119.0.6045.105 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page. (Chromium security severity: Medium)
Ссылки
- Release Notes
- ExploitIssue Tracking
- Release Notes
- ExploitIssue Tracking
Уязвимые конфигурации
Конфигурация 1Версия до 119.0.6045.105 (исключая)
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
EPSS
Процентиль: 18%
0.00056
Низкий
6.5 Medium
CVSS3
Дефекты
NVD-CWE-Other
CWE-451
Связанные уязвимости
CVSS3: 6.5
debian
12 месяцев назад
Inappropriate implementation in Picture in Picture in Google Chrome pr ...
CVSS3: 6.5
github
12 месяцев назад
Inappropriate implementation in Picture in Picture in Google Chrome prior to 119.0.6045.105 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page. (Chromium security severity: Medium)
CVSS3: 6.5
fstec
12 месяцев назад
Уязвимость технологии Picture In Picture браузера Google Chrome, позволяющая нарушителю подделывать содержимое строки URL
EPSS
Процентиль: 18%
0.00056
Низкий
6.5 Medium
CVSS3
Дефекты
NVD-CWE-Other
CWE-451