Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2022-0294

Опубликовано: 12 фев. 2022
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 4.3
CVSS3: 6.5

Описание

Inappropriate implementation in Push messaging in Google Chrome prior to 97.0.4692.99 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page.

РелизСтатусПримечание
bionic

released

99.0.4844.51-0ubuntu0.18.04.1
devel

not-affected

code not present
esm-infra-legacy/trusty

DNE

esm-infra/focal

DNE

focal was not-affected [code not present]
focal

not-affected

code not present
impish

not-affected

code not present
jammy

not-affected

code not present
trusty

ignored

end of standard support
trusty/esm

DNE

upstream

released

97.0.4692.99

Показывать по

Ссылки на источники

EPSS

Процентиль: 41%
0.00193
Низкий

4.3 Medium

CVSS2

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
nvd
почти 4 года назад

Inappropriate implementation in Push messaging in Google Chrome prior to 97.0.4692.99 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page.

msrc
около 4 лет назад

Chromium: CVE-2022-0294 Inappropriate implementation in Push messaging

CVSS3: 6.5
debian
почти 4 года назад

Inappropriate implementation in Push messaging in Google Chrome prior ...

github
почти 4 года назад

Inappropriate implementation in Push messaging in Google Chrome prior to 97.0.4692.99 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page.

CVSS3: 7.5
fstec
почти 4 года назад

Уязвимость реализации push-уведомлений браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 41%
0.00193
Низкий

4.3 Medium

CVSS2

6.5 Medium

CVSS3