CVE-2018-6140
3Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 2.6%
probabilidad de explotación
2.6%top 15% de las CVE
explotación observada
noninguna fuente lo reporta
Allowing the chrome.debugger API to attach to Web UI pages in DevTools in Google Chrome prior to 67.0.3396.62 allowed an attacker who convinced a user to install a malicious extension to execute arbitrary code via a crafted Chrome Extension.
Productos afectados
Google · Chrome