Уязвимость некорректной реализации в Dawn в Google Chrome, позволяющая удаленно выполнить произвольный код через специально созданную HTML-страницу
Описание
Уязвимость, вызванная некорректной реализацией в компоненте Dawn
в Google Chrome, позволяет удалённому злоумышленнику выполнить произвольный код через специально созданную HTML-страницу.
Затронутые версии ПО
- Google Chrome < 126.0.6478.54
Тип уязвимости
Выполнение произвольного кода
Уровень опасности
Высокий (Chromium security severity: High)
Ссылки
- Third Party Advisory
- Permissions Required
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Permissions Required
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
5.6 Medium
CVSS3
Дефекты
Связанные уязвимости
Inappropriate implementation in Dawn in Google Chrome prior to 126.0.6478.54 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)
Inappropriate implementation in Dawn in Google Chrome prior to 126.0.6 ...
Inappropriate implementation in Dawn in Google Chrome prior to 126.0.6478.54 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)
Уязвимость компонента Dawn браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
EPSS
8.8 High
CVSS3
5.6 Medium
CVSS3