CVE-2021-38001
Confusione di tipo in V8 in Google Chrome precedente alla versione 95.0.4638.69 consentiva a un attaccante remoto di potenzialmente sfruttare la corruzione...
- Pubblicato
- 23 nov 2021
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- Chrome
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Confusione di tipo in V8 in Google Chrome precedente alla versione 95.0.4638.69 consentiva a un attaccante remoto di potenzialmente sfruttare la corruzione dell'heap tramite una pagina HTML appositamente predisposta.
Fonti
2Exploit proof-of-concept per CVE-2021-38001, una vulnerabilità del motore JavaScript V8 di Chrome, che dimostra l'esecuzione remota di codice tramite file .mjs appositamente predisposti.
Proof-of-concept exploit per CVE-2021-38001, una vulnerabilità del motore JavaScript V8 di Chrome. Dimostra lo sfruttamento tramite la shell d8 con uno script .mjs dannoso.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.