Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 2 min 103 bronnen 1 kritiek 44 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2022-2856

CRITICAL · 9.5 CVSS Gepubliceerd: CWE-20

Beschrijving NL

Google Chromium Intents bevat een onvoldoende validatie van niet-vertrouwde invoerkwetsbaarheid waarmee een externe aanvaller via een vervaardigde HTML-pagina naar een kwaadaardige website kan bladeren. Dit beveiligingslek kan van invloed zijn op meerdere webbrowsers die Chromium gebruiken, waaronder, maar niet beperkt tot, Google Chrome, Microsoft Edge en Opera.

Vereiste actie: voer updates uit volgens de instructies van de leverancier.

Origineel (Engels) tonen

Google Chromium Intents contains an insufficient validation of untrusted input vulnerability that allows a remote attacker to browse to a malicious website via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

Required action: Apply updates per vendor instructions.

Vendors

Google

Affected products

Chromium Intents

References