Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2018-18358

Опубликовано: 11 дек. 2018
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 2.9
CVSS3: 5.7

Описание

Lack of special casing of localhost in WPAD files in Google Chrome prior to 71.0.3578.80 allowed an attacker on the local network segment to proxy resources on localhost via a crafted WPAD file.

РелизСтатусПримечание
bionic

released

71.0.3578.80-0ubuntu0.18.04.1
cosmic

released

71.0.3578.80-0ubuntu0.18.10.1
devel

released

71.0.3578.80-0ubuntu1
esm-infra-legacy/trusty

DNE

trusty/esm was DNE [trusty was ignored [no longer updated]]
precise/esm

DNE

trusty

ignored

end of standard support
trusty/esm

DNE

trusty was ignored [no longer updated]
upstream

released

71.0.3578.80
xenial

released

71.0.3578.80-0ubuntu0.16.04.1

Показывать по

Ссылки на источники

EPSS

Процентиль: 32%
0.00391
Низкий

2.9 Low

CVSS2

5.7 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
redhat
больше 7 лет назад

Lack of special casing of localhost in WPAD files in Google Chrome prior to 71.0.3578.80 allowed an attacker on the local network segment to proxy resources on localhost via a crafted WPAD file.

CVSS3: 5.7
nvd
больше 7 лет назад

Lack of special casing of localhost in WPAD files in Google Chrome prior to 71.0.3578.80 allowed an attacker on the local network segment to proxy resources on localhost via a crafted WPAD file.

CVSS3: 5.7
debian
больше 7 лет назад

Lack of special casing of localhost in WPAD files in Google Chrome pri ...

CVSS3: 5.7
github
больше 4 лет назад

Lack of special casing of localhost in WPAD files in Google Chrome prior to 71.0.3578.80 allowed an attacker on the local network segment to proxy resources on localhost via a crafted WPAD file.

CVSS3: 5.7
fstec
больше 7 лет назад

Уязвимость веб-браузера Google Chrome, связанная с некорректной проверкой ввода, позволяющая нарушителю перенаправлять ресурсы на localhost

EPSS

Процентиль: 32%
0.00391
Низкий

2.9 Low

CVSS2

5.7 Medium

CVSS3