Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-17472

Опубликовано: 16 окт. 2018
Источник: redhat
CVSS3: 6.5

Описание

Incorrect handling of googlechrome:// URL scheme on iOS in Intents in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to escape the sandbox via a crafted HTML page.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6chromium-browserNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=1640108chromium-browser: iframe sandbox escape on iOS

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 9.6
ubuntu
больше 7 лет назад

Incorrect handling of googlechrome:// URL scheme on iOS in Intents in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to escape the <iframe> sandbox via a crafted HTML page.

CVSS3: 9.6
nvd
больше 7 лет назад

Incorrect handling of googlechrome:// URL scheme on iOS in Intents in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to escape the <iframe> sandbox via a crafted HTML page.

CVSS3: 9.6
debian
больше 7 лет назад

Incorrect handling of googlechrome:// URL scheme on iOS in Intents in ...

CVSS3: 9.6
github
почти 4 года назад

Incorrect handling of googlechrome:// URL scheme on iOS in Intents in Google Chrome prior to 70.0.3538.67 allowed a remote attacker to escape the <iframe> sandbox via a crafted HTML page.

suse-cvrf
больше 7 лет назад

Security update for Chromium

6.5 Medium

CVSS3