Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-5864

Опубликовано: 30 июл. 2019
Источник: redhat
CVSS3: 4.3
EPSS Низкий

Описание

Insufficient data validation in CORS in Google Chrome prior to 76.0.3809.87 allowed an attacker who convinced a user to install a malicious extension to bypass content security policy via a crafted Chrome Extension.

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=1737732chromium-browser: Insufficient port filtering in CORS for extensions

EPSS

Процентиль: 21%
0.00069
Низкий

4.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 6 лет назад

Insufficient data validation in CORS in Google Chrome prior to 76.0.3809.87 allowed an attacker who convinced a user to install a malicious extension to bypass content security policy via a crafted Chrome Extension.

CVSS3: 4.3
nvd
около 6 лет назад

Insufficient data validation in CORS in Google Chrome prior to 76.0.3809.87 allowed an attacker who convinced a user to install a malicious extension to bypass content security policy via a crafted Chrome Extension.

CVSS3: 4.3
debian
около 6 лет назад

Insufficient data validation in CORS in Google Chrome prior to 76.0.38 ...

github
больше 3 лет назад

Insufficient data validation in CORS in Google Chrome prior to 76.0.3809.87 allowed an attacker who convinced a user to install a malicious extension to bypass content security policy via a crafted Chrome Extension.

CVSS3: 4.3
fstec
больше 6 лет назад

Уязвимость веб-браузера Google Chrome, связанная с некорректной фильтрацией портов в CORS, позволяющая нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 21%
0.00069
Низкий

4.3 Medium

CVSS3