CVE-2019-13745
- EPSS 2.41%
- Veröffentlicht 10.12.2019 22:15:14
- Zuletzt bearbeitet 21.11.2024 04:25:37
Insufficient policy enforcement in audio in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
CVE-2019-13734
- EPSS 5.9%
- Veröffentlicht 10.12.2019 22:15:13
- Zuletzt bearbeitet 21.11.2024 04:25:36
Out of bounds write in SQLite in Google Chrome prior to 79.0.3945.79 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
CVE-2019-5164
- EPSS 0.43%
- Veröffentlicht 03.12.2019 22:15:15
- Zuletzt bearbeitet 21.11.2024 04:44:28
An exploitable code execution vulnerability exists in the ss-manager binary of Shadowsocks-libev 3.3.2. Specially crafted network packets sent to ss-manager can cause an arbitrary binary to run, resulting in code execution and privilege escalation. A...
CVE-2019-14856
- EPSS 0.37%
- Veröffentlicht 26.11.2019 14:15:11
- Zuletzt bearbeitet 21.11.2024 04:27:30
ansible before versions 2.8.6, 2.7.14, 2.6.20 is vulnerable to a None
CVE-2019-13708
- EPSS 0.31%
- Veröffentlicht 25.11.2019 15:15:33
- Zuletzt bearbeitet 21.11.2024 04:25:33
Inappropriate implementation in navigation in Google Chrome on iOS prior to 78.0.3904.70 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
CVE-2019-13709
- EPSS 0.17%
- Veröffentlicht 25.11.2019 15:15:33
- Zuletzt bearbeitet 21.11.2024 04:25:33
Insufficient policy enforcement in downloads in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to bypass download restrictions via a crafted HTML page.
CVE-2019-13710
- EPSS 0.24%
- Veröffentlicht 25.11.2019 15:15:33
- Zuletzt bearbeitet 21.11.2024 04:25:33
Insufficient validation of untrusted input in downloads in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to bypass download restrictions via a crafted HTML page.
CVE-2019-13714
- EPSS 0.32%
- Veröffentlicht 25.11.2019 15:15:33
- Zuletzt bearbeitet 21.11.2024 04:25:33
Insufficient validation of untrusted input in Color Enhancer extension in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to inject CSS into an HTML page via a crafted URL.
CVE-2019-13715
- EPSS 0.31%
- Veröffentlicht 25.11.2019 15:15:33
- Zuletzt bearbeitet 21.11.2024 04:25:33
Insufficient validation of untrusted input in Omnibox in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
CVE-2019-13716
- EPSS 0.23%
- Veröffentlicht 25.11.2019 15:15:33
- Zuletzt bearbeitet 21.11.2024 04:25:33
Insufficient policy enforcement in service workers in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.