VDB

BDU%3A2024-01584

BDU%3A2024-01584 PUBLISHED CVSS 7.800000190734863 HIGH

Уязвимость механизма CSP (Content Security Policy) браузера Google Chrome и Microsoft Edge, позволяющая нарушителю обойти существующие ограничения безопасности

Risk Scores

CVSS 2.0
7.800000190734863

Affected Products

VendorProductVersions
ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, ООО «Ред Софт», Fedora Project, Google Inc, Microsoft Corp, АО "НППКТ"Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Fedora, Google Chrome, Microsoft Edge, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)
googlechrome0
GoogleChrome122.0.6261.57

Timeline

  • Feb 21, 2024 CVE Published
  • Feb 21, 2024 PoC Published
  • Feb 21, 2024 PoC Published
  • Feb 22, 2024 PoC Published
  • Feb 23, 2024 PoC Published
  • Mar 8, 2024 PoC Published
  • Jun 9, 2025 CVE Updated
  • Mar 31, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›