CVE-2016-5165
Publicada el · Actualizada el
25Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck.
ssvc Attendepss 1.2%
de la publicación al arma
Publicada en NVD11 sept
VulnCheck+1801d
probabilidad de explotación
1.2%top 32% de las CVE
explotación observada
síVulnCheck
Cross-site scripting (XSS) vulnerability in the Developer Tools (aka DevTools) subsystem in Google Chrome before 53.0.2785.89 on Windows and OS X and before 53.0.2785.92 on Linux allows remote attackers to inject arbitrary web script or HTML via the settings parameter in a chrome-devtools-frontend.appspot.com URL's query string.
Productos afectados
n/a · n/aReferencias
http://lists.opensuse.org/opensuse-security-announce/2016-09/msg00003.htmlhttp://lists.opensuse.org/opensuse-security-announce/2016-09/msg00004.htmlhttp://lists.opensuse.org/opensuse-security-announce/2016-09/msg00008.htmlhttp://lists.opensuse.org/opensuse-updates/2016-09/msg00073.htmlhttp://rhn.redhat.com/errata/RHSA-2016-1854.htmlhttps://codereview.chromium.org/2177983004https://crbug.com/618037https://googlechromereleases.blogspot.com/2016/08/stable-channel-update-for-desktop_31.htmlhttps://security.gentoo.org/glsa/201610-09http://www.debian.org/security/2016/dsa-3660http://www.securityfocus.com/bid/92717http://www.securitytracker.com/id/1036729