Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-11110

Опубликовано: 12 нояб. 2024
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Inappropriate implementation in Extensions in Google Chrome prior to 131.0.6778.69 allowed a remote attacker to bypass site isolation via a crafted Chrome Extension. (Chromium security severity: High)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 131.0.6778.69 (исключая)

EPSS

Процентиль: 31%
0.00159
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-79

Связанные уязвимости

msrc
около 1 года назад

Chromium: CVE-2024-11110 Inappropriate implementation in Blink

CVSS3: 6.5
debian
около 1 года назад

Inappropriate implementation in Extensions in Google Chrome prior to 1 ...

CVSS3: 6.5
github
около 1 года назад

Inappropriate implementation in Extensions in Google Chrome prior to 131.0.6778.69 allowed a remote attacker to bypass site isolation via a crafted Chrome Extension. (Chromium security severity: High)

CVSS3: 6.5
fstec
около 1 года назад

Уязвимость модуля отображения Blink браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

suse-cvrf
12 месяцев назад

Security update for chromium

EPSS

Процентиль: 31%
0.00159
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-79