CVE-2019-13720
ثغرة Use-After-Free في WebAudio في متصفح Google Chrome
- تم النشر
- 25/11/2019
- محدث
- 21/10/2025
- تخصيص CNA
- Chrome
- الأدلة المرصودة
- 11/05/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
أتاحت ثغرة استخدام بعد التحرير في WebAudio في Google Chrome قبل الإصدار 78.0.3904.87 لمهاجم عن بُعد إمكانية استغلال تلف الكومة عبر صفحة HTML مصممة خصيصًا.
المصادر
3- cve-2019-13720استغلال
إثبات مفهوم لاستغلال CVE-2019-13720، وهي ثغرة أمنية في متصفح Chrome. يتضمن فيديو توضيحيًا وأداة استغلال مُصدرة لاختبار الأمان.
- WizardOpiumاستغلال
استخدام بعد التحرير في Google Chrome
Forrest Orr · multiple · 11/05/2022
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.