PT-2017-16266 · Google+1 · V8+2

Publicado

2017-01-25

·

Atualizado

2019-06-28

·

CVE-2017-5028

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions Google Chrome versions prior to 56.0.2924.76
Description The issue is related to insufficient data validation in V8, allowing a remote attacker to leak cross-origin data via a crafted HTML page.
Recommendations For versions prior to 56.0.2924.76, update to version 56.0.2924.76 or later to resolve the issue.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2017-1150
CVE-2017-5028
DSA-3776-1

Produtos afetados

Alt Linux
Google Chrome
V8