Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-7004

Опубликовано: 06 авг. 2024
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Уязвимость недостаточной валидации недоверенных входных данных в компоненте Safe Browsing в Google Chrome, позволяющая обойти дискреционный контроль доступа через вредоносный файл

Описание

Уязвимость, вызванная недостаточной валидацией недоверенных входных данных в компоненте Safe Browsing в Google Chrome, позволяет удалённому злоумышленнику, убедившему пользователя выполнить определённые действия в пользовательском интерфейсе, обойти дискреционный контроль доступа (discretionary access control) через специально созданный вредоносный файл.

Затронутые версии ПО

  • Google Chrome < 127.0.6533.72

Тип уязвимости

  • Недостаточная валидация входных данных
  • Обход контроля доступа

Уровень опасности

Низкий (Chromium security severity: Low)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 127.0.6533.72 (исключая)

EPSS

Процентиль: 15%
0.00048
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo
CWE-863

Связанные уязвимости

CVSS3: 4.3
ubuntu
11 месяцев назад

Insufficient validation of untrusted input in Safe Browsing in Google Chrome prior to 127.0.6533.72 allowed a remote attacker who convinced a user to engage in specific UI gestures to bypass discretionary access control via a malicious file. (Chromium security severity: Low)

msrc
11 месяцев назад

Chromium: CVE-2024-7004 Insufficient validation of untrusted input in Safe Browsing

CVSS3: 4.3
debian
11 месяцев назад

Insufficient validation of untrusted input in Safe Browsing in Google ...

CVSS3: 4.3
github
11 месяцев назад

Insufficient validation of untrusted input in Safe Browsing in Google Chrome prior to 127.0.6533.72 allowed a remote attacker who convinced a user to engage in specific UI gestures to bypass discretionary access control via a malicious file. (Chromium security severity: Low)

CVSS3: 6.5
fstec
11 месяцев назад

Уязвимость службы Safe Browsing браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 15%
0.00048
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo
CWE-863