Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-6995

Опубликовано: 06 авг. 2024
Источник: nvd
CVSS3: 4.7
CVSS3: 8.8
EPSS Низкий

Описание

Inappropriate implementation in Fullscreen in Google Chrome on Android prior to 127.0.6533.72 allowed a remote attacker who convinced a user to engage in specific UI gestures to spoof the contents of the Omnibox (URL bar) via a crafted HTML page. (Chromium security severity: Medium)

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 127.0.6533.72 (исключая)
cpe:2.3:o:google:android:-:*:*:*:*:*:*:*

EPSS

Процентиль: 36%
0.00148
Низкий

4.7 Medium

CVSS3

8.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-358

Связанные уязвимости

CVSS3: 4.7
ubuntu
11 месяцев назад

Inappropriate implementation in Fullscreen in Google Chrome on Android prior to 127.0.6533.72 allowed a remote attacker who convinced a user to engage in specific UI gestures to spoof the contents of the Omnibox (URL bar) via a crafted HTML page. (Chromium security severity: Medium)

msrc
11 месяцев назад

Chromium: CVE-2024-6995 Inappropriate implementation in Fullscreen

CVSS3: 4.7
debian
11 месяцев назад

Inappropriate implementation in Fullscreen in Google Chrome on Android ...

CVSS3: 9.8
github
11 месяцев назад

Inappropriate implementation in Fullscreen in Google Chrome on Android prior to 127.0.6533.72 allowed a remote attacker who convinced a user to engage in specific UI gestures to spoof the contents of the Omnibox (URL bar) via a crafted HTML page. (Chromium security severity: Medium)

CVSS3: 5.5
fstec
11 месяцев назад

Уязвимость компонента Fullscreen браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти получить несанкционированный доступ к ограниченным функциональным возможностям

EPSS

Процентиль: 36%
0.00148
Низкий

4.7 Medium

CVSS3

8.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-358