Critical severity9.6NVD Advisory· Published Jul 16, 2024· Updated Jun 17, 2026
CVE-2023-7012
CVE-2023-7012
Description
Insufficient data validation in Permission Prompts in Google Chrome prior to 117.0.5938.62 allowed an attacker who convinced a user to install a malicious app to potentially perform a sandbox escape via a malicious file. (Chromium security severity: Medium)
Affected products
3Patches
Vulnerability mechanics
References
2- issues.chromium.org/issues/40061509nvdExploitIssue Tracking
- chromereleases.googleblog.com/2023/09/stable-channel-update-for-desktop_12.htmlnvdRelease Notes
News mentions
0No linked articles in our index yet.