CVE-2019-5782
Google Chrome के 72.0.3626.81 से पहले के संस्करणों में V8 में गलत अनुकूलन धारणाओं ने एक दूरस्थ हमलावर को एक विशेष रूप से तैयार किए गए HTML पृष्ठ के माध्यम से सैंडबॉक्स के अंदर मनमाना कोड निष्पादित करने की अनुमति दी।
- प्रकाशित
- 19 फ़र॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Google Chrome के 72.0.3626.81 से पहले के संस्करणों में V8 में गलत अनुकूलन धारणाओं ने एक दूरस्थ हमलावर को एक विशेष रूप से तैयार किए गए HTML पृष्ठ के माध्यम से सैंडबॉक्स के अंदर मनमाना कोड निष्पादित करने की अनुमति दी।
स्रोत
1- CVE-2019-5782_CVE-2019-13768एक्सप्लॉइट
Windows 10 1909+ पर मनमाना कमांड निष्पादन के लिए कस्टम ROP गैजेट्स और शेलकोड के साथ CVE-2019-5782 और CVE-2019-13768 को लक्षित करने वाला फुल-चेन Chrome एक्सप्लॉइट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।