Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-7012

Опубликовано: 16 июл. 2024
Источник: nvd
CVSS3: 9.6
CVSS3: 7.5
EPSS Низкий

Описание

Insufficient data validation in Permission Prompts in Google Chrome prior to 117.0.5938.62 allowed an attacker who convinced a user to install a malicious app to potentially perform a sandbox escape via a malicious file. (Chromium security severity: Medium)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 117.0.5938.62 (исключая)

EPSS

Процентиль: 22%
0.00071
Низкий

9.6 Critical

CVSS3

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-20

Связанные уязвимости

CVSS3: 9.6
debian
12 месяцев назад

Insufficient data validation in Permission Prompts in Google Chrome pr ...

CVSS3: 7.5
github
12 месяцев назад

Insufficient data validation in Permission Prompts in Google Chrome prior to 117.0.5938.62 allowed an attacker who convinced a user to install a malicious app to potentially perform a sandbox escape via a malicious file. (Chromium security severity: Medium)

CVSS3: 7.5
fstec
12 месяцев назад

Уязвимость компонента Permission Prompt Handler браузера Google Chrome, позволяющая нарушителю установить вредоносное приложение и потенциально выполнить выход из изолированной программной среды

CVSS3: 8.8
redos
11 месяцев назад

Множественные уязвимости chromium

EPSS

Процентиль: 22%
0.00071
Низкий

9.6 Critical

CVSS3

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-20