CVE-2016-9651
CVE-2016-9651
Vexday Risk Score
28Bajo
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS —EPSS 11.2%KEV nãoPoC públicaNuclei —Metasploit —Patch referenciado
Ciclo de vida
14 jun 2017PoC pública
09 ene 2019Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
A missing check for whether a property of a JS object is private in V8 in Google Chrome prior to 55.0.2883.75 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
Productos afectados
Google · ChromePoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/42175/no verificadoexploitdbwww.exploit-db.com/exploits/42175no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →