CVE-2019-5796
Google Chrome के 73.0.3683.75 से पहले के संस्करणों में extensions guest view में डेटा रेस (data race) ने एक दूरस्थ आक्रमणकारी को विशेष रूप से तैयार किए गए HTML पृष्ठ के माध्यम से heap corruption का...
- प्रकाशित
- 23 मई 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 19 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Google Chrome के 73.0.3683.75 से पहले के संस्करणों में extensions guest view में डेटा रेस (data race) ने एक दूरस्थ आक्रमणकारी को विशेष रूप से तैयार किए गए HTML पृष्ठ के माध्यम से heap corruption का संभावित शोषण करने की अनुमति दी।
स्रोत
1Google Security Research · multiple · 19 मार्च 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।