Insufficient policy enforcement during navigation between different schemes in Google Chrome prior to 60.0.3112.78 for Android allowed a remote attacker to perform cross origin content download via a crafted HTML page, related to intents.
CVSS Details
- CVSS 3.0 Base Score: 4.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade chromium-browserUpgrade chromium-browser-debuginfo | Aug 28, 2019 | Oct 27, 2017 |
| Freebsd | — | Upgrade chromium-pulseUpgrade chromium | Aug 2, 2017 | Aug 1, 2017 |
| Gentoo Linux | — | Upgrade www-client/chromium. | Oct 30, 2017 | Oct 27, 2017 |
| Google Chrome | — | Upgrade to the latest version of Google Chrome | Dec 6, 2017 | Jul 25, 2017 |
| Redhat_linux | — | Upgrade chromium-browserUpgrade chromium-browser-debuginfo | Aug 5, 2017 | Jul 28, 2017 |
| Suse | — | Upgrade chromiumUpgrade chromedriver | Jul 28, 2017 | Jul 28, 2017 |
| Ubuntu | — | Upgrade chromium-browser | Nov 19, 2024 | Oct 27, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub