Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-1568

Опубликовано: 16 апр. 2025
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

Access Control Vulnerability in Gerrit chromiumos project configuration in Google ChromeOS 16063.87.0 allows an attacker with a registered Gerrit account to inject malicious code into ChromeOS projects and potentially achieve Remote Code Execution and Denial of Service via editing trusted pipelines by insufficient access controls and misconfigurations in Gerrit's project.config.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:google:chrome_os:16063.87.0:*:*:*:*:*:*:*

EPSS

Процентиль: 52%
0.00287
Низкий

8.8 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 9.8
github
10 месяцев назад

Access Control Vulnerability in Gerrit chromiumos project configuration in Google ChromeOS 131.0.6778.268 allows an attacker with a registered Gerrit account to inject malicious code into ChromeOS projects and potentially achieve Remote Code Execution and Denial of Service via editing trusted pipelines by insufficient access controls and misconfigurations in Gerrit's project.config.

CVSS3: 8.8
fstec
больше 1 года назад

Уязвимость функции bitmap_ip_uadt() операционной системы Google ChromeOS, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код

EPSS

Процентиль: 52%
0.00287
Низкий

8.8 High

CVSS3

Дефекты

CWE-284