CVE-2018-16075Google Chrome vulnerability

7 documents5 sources
Severity
5.3MEDIUMNVD
EPSS
0.2%
top 58.42%
CISA KEV
Not in KEV
Exploit
No known exploits
Affected products
Timeline
PublishedJun 27
Latest updateMay 24

Description

Insufficient file type enforcement in Blink in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to obtain local file data via a crafted HTML page.

CVSS vector

CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:NExploitability: 1.6 | Impact: 3.6

Affected Packages2 packages

CVEListV5google/chromeunspecified69.0.3497.81
NVDgoogle/chrome< 69.0.3497.81

🔴Vulnerability Details

2
GHSA
GHSA-hmf6-x68j-3f6v: Insufficient file type enforcement in Blink in Google Chrome prior to 692022-05-24
OSV
CVE-2018-16075: Insufficient file type enforcement in Blink in Google Chrome prior to 692019-06-27

📋Vendor Advisories

1
Red Hat
chromium-browser: Local file access in Blink2018-09-04

💬Community

3
Bugzilla
CVE-2018-16065 CVE-2018-16066 CVE-2018-16067 CVE-2018-16068 CVE-2018-16069 CVE-2018-16070 CVE-2018-16071 CVE-2018-16072 CVE-2018-16073 CVE-2018-16074 CVE-2018-16075 CVE-2018-16076 CVE-2018-16077 CVE-22018-09-05
Bugzilla
CVE-2018-16075 chromium-browser: Local file access in Blink2018-09-05
Bugzilla
CVE-2018-16065 CVE-2018-16066 CVE-2018-16067 CVE-2018-16068 CVE-2018-16069 CVE-2018-16070 CVE-2018-16071 CVE-2018-16072 CVE-2018-16073 CVE-2018-16074 CVE-2018-16075 CVE-2018-16076 CVE-2018-16077 CVE-22018-09-05