Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-5793

Опубликовано: 12 мар. 2019
Источник: redhat
CVSS3: 6.5
EPSS Низкий

Описание

Insufficient policy enforcement in extensions in Google Chrome prior to 73.0.3683.75 allowed a remote attacker to initiate the extensions installation user interface via a crafted HTML page.

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=1688195chromium-browser: Excessive permissions for private API in Extensions

EPSS

Процентиль: 45%
0.00223
Низкий

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 6 лет назад

Insufficient policy enforcement in extensions in Google Chrome prior to 73.0.3683.75 allowed a remote attacker to initiate the extensions installation user interface via a crafted HTML page.

CVSS3: 6.5
nvd
больше 6 лет назад

Insufficient policy enforcement in extensions in Google Chrome prior to 73.0.3683.75 allowed a remote attacker to initiate the extensions installation user interface via a crafted HTML page.

CVSS3: 6.5
debian
больше 6 лет назад

Insufficient policy enforcement in extensions in Google Chrome prior t ...

CVSS3: 6.5
github
больше 3 лет назад

Insufficient policy enforcement in extensions in Google Chrome prior to 73.0.3683.75 allowed a remote attacker to initiate the extensions installation user interface via a crafted HTML page.

CVSS3: 6.5
fstec
почти 7 лет назад

Уязвимость веб-браузера Google Chrome, связанная с выделением избыточных полномочий при установке программы-расширения, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 45%
0.00223
Низкий

6.5 Medium

CVSS3