CVE-2024-2887
Typverwechslung in WebAssembly in Google Chrome vor 123.0.6312.86 erlaubte es einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code...
- Veröffentlicht
- 26.03.2024
- Aktualisiert
- 28.03.2025
- CNA zuweisen
- Chrome
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 97,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Typverwechslung in WebAssembly in Google Chrome vor 123.0.6312.86 erlaubte es einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen. (Chromium-Sicherheitsstufe: Hoch)
Quellen
4- CVE-2024-2887-REPORTForschung
POC bald verfügbar
Reproduktionsskript für CVE-2024-2887, das einen Proof-of-Concept-Exploit bereitstellt, um das Patchen von Schwachstellen in betroffenen Systemen zu testen und zu validieren.
- Chrome-CVE-2024-2887-RCE-POCExploit
Chrome(CVE-2024-2887)RCE-POC
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.