CVE-2019-11354
Il client in Electronic Arts (EA) Origin 10.5.36 su Windows consente l'iniezione di template nel parametro title del gestore URI Origin2. Ciò può essere...
- Pubblicato
- 19 apr 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 24 giu 2019
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 97,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il client in Electronic Arts (EA) Origin 10.5.36 su Windows consente l'iniezione di template nel parametro title del gestore URI Origin2. Ciò può essere utilizzato per bypassare la sandbox AngularJS sottostante e ottenere l'esecuzione remota di codice tramite un URL origin2://game/launch per la comunicazione QDesktopServices di QtApplication.
Fonti
1Metin Yunus Kandemir · php · 24 giu 2019
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.