CVE-2018-6150Sensitive Information Exposure in Google Chrome

Severity
6.5MEDIUMNVD
EPSS
0.2%
top 58.42%
CISA KEV
Not in KEV
Exploit
No known exploits
Affected products
Timeline
PublishedJun 27
Latest updateMay 24

Description

Incorrect handling of CORS in ServiceWorker in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to leak cross-origin data via a crafted HTML page.

CVSS vector

CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NExploitability: 2.8 | Impact: 3.6

Affected Packages2 packages

CVEListV5google/chromeunspecified66.0.3359.117
NVDgoogle/chrome< 66.0.3359.117

🔴Vulnerability Details

2
GHSA
GHSA-gxhf-86jq-8q7g: Incorrect handling of CORS in ServiceWorker in Google Chrome prior to 662022-05-24
OSV
CVE-2018-6150: Incorrect handling of CORS in ServiceWorker in Google Chrome prior to 662019-06-27

📋Vendor Advisories

1
Red Hat
chromium-browser: Cross origin information disclosure in Service Workers2018-07-24

💬Community

3
Bugzilla
CVE-2018-4117 CVE-2018-6044 CVE-2018-6150 CVE-2018-6151 CVE-2018-6152 CVE-2018-6153 CVE-2018-6154 CVE-2018-6155 CVE-2018-6156 CVE-2018-6157 CVE-2018-6158 CVE-2018-6159 CVE-2018-6161 CVE-2018-6162 CVE-2018-07-25
Bugzilla
CVE-2018-6150 chromium-browser: Cross origin information disclosure in Service Workers2018-07-25
Bugzilla
CVE-2018-4117 CVE-2018-6044 CVE-2018-6150 CVE-2018-6151 CVE-2018-6152 CVE-2018-6153 CVE-2018-6154 CVE-2018-6155 CVE-2018-6156 CVE-2018-6157 CVE-2018-6158 CVE-2018-6159 CVE-2018-6161 CVE-2018-6162 CVE-2018-07-25