CVE-2019-13740
- EPSS 0.97%
- Veröffentlicht 10.12.2019 22:15:13
- Zuletzt bearbeitet 21.11.2024 04:25:37
Incorrect security UI in sharing in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
CVE-2019-13739
- EPSS 1.85%
- Veröffentlicht 10.12.2019 22:15:13
- Zuletzt bearbeitet 21.11.2024 04:25:37
Insufficient policy enforcement in Omnibox in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
CVE-2019-13738
- EPSS 0.89%
- Veröffentlicht 10.12.2019 22:15:13
- Zuletzt bearbeitet 21.11.2024 04:25:36
Insufficient policy enforcement in navigation in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to bypass site isolation via a crafted HTML page.
CVE-2019-13737
- EPSS 2.57%
- Veröffentlicht 10.12.2019 22:15:13
- Zuletzt bearbeitet 21.11.2024 04:25:36
Insufficient policy enforcement in autocomplete in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
CVE-2019-13736
- EPSS 2.38%
- Veröffentlicht 10.12.2019 22:15:13
- Zuletzt bearbeitet 21.11.2024 04:25:36
Integer overflow in PDFium in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
CVE-2019-13735
- EPSS 6.08%
- Veröffentlicht 10.12.2019 22:15:13
- Zuletzt bearbeitet 21.11.2024 04:25:36
Out of bounds write in JavaScript in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
CVE-2019-13732
- EPSS 3.53%
- Veröffentlicht 10.12.2019 22:15:13
- Zuletzt bearbeitet 21.11.2024 04:25:36
Use-after-free in WebAudio in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
CVE-2019-13730
- EPSS 1.91%
- Veröffentlicht 10.12.2019 22:15:13
- Zuletzt bearbeitet 21.11.2024 04:25:35
Type confusion in JavaScript in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
CVE-2019-13729
- EPSS 3.55%
- Veröffentlicht 10.12.2019 22:15:13
- Zuletzt bearbeitet 21.11.2024 04:25:35
Use-after-free in WebSockets in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
CVE-2019-13725
- EPSS 7.02%
- Veröffentlicht 10.12.2019 22:15:12
- Zuletzt bearbeitet 21.11.2024 04:25:35
Use-after-free in Bluetooth in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to execute arbitrary code via a crafted HTML page.