Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

Vulnérabilité · NVD

CVE-2015-1300

CVE-2015-1300, sévérité Sévérité en attente (CVSS —) : 2 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.

Gravité (CVSS)
-
Exploitation
1.7 %

EPSS, prédiction à 30 jours

Apps suivies
2
Encore exposées
0

EN The FrameFetchContext::updateTimingInfoForIFrameNavigation function in core/loader/FrameFetchContext.cpp in Blink, as used in Google Chrome before 45.0.2454.85, does not properly restrict the availability of IFRAME Resource Timing API times, which allows remote attackers to obtain sensitive information via crafted JavaScript code that leverages a history.back call.

EPSS 1.75% au-dessus de la médiane percentile 76.2%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Chrome macOS com.google.Chrome
    Affecté ≤44.0.2403 Corrigé > 44.0.2403 Dernière suivie - indéterminé
  • Google Chrome Windows winget:Google.Chrome
    Affecté ≤44.0.2403 Corrigé > 44.0.2403 Dernière suivie 152.0.7977.65 patchée
Configurations CPE vulnérables (2)
Vendor Produit Versions
google chrome
Toutes plateformes (wildcard)
≤44.0.2403
google chrome
Toutes plateformes (wildcard)
≤44.0.2403
Voir sur NVD ↗