Beveiligingsadvies

CVE-2024-0810

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2024-01-23 23:53:00
Laatst bijgewerkt 2025-05-22 17:31:09
Toegewezen door Chrome
CVSS-score 4.3
Status PUBLISHED

Beschrijving

Insufficient policy enforcement in DevTools in Google Chrome prior to 121.0.6167.85 allowed an attacker who convinced a user to install a malicious extension to leak cross-origin data via a crafted Chrome Extension. (Chromium security severity: Medium)