CVE-2016-9651
CVE-2016-9651
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS —EPSS 11.2%KEV nãoPoC públicaNuclei —Metasploit —Patch referenciado
Ciclo de vida
14 jun 2017PoC pública
09 jan 2019Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
A missing check for whether a property of a JS object is private in V8 in Google Chrome prior to 55.0.2883.75 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
Produtos afetados
Google · ChromePoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/42175/não verificadoexploitdbwww.exploit-db.com/exploits/42175não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →