CVE-2019-13700 – chromium-browser: Buffer overrun in Blink
https://notcve.org/view.php?id=CVE-2019-13700
07 Nov 2019 — Out of bounds memory access in the gamepad API in Google Chrome prior to 78.0.3904.70 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page. Un acceso a la memoria fuera de límites en la API de gamepad en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto, que había comprometido el proceso del renderizador, explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada. • http://lists.opensuse.org/opensuse-security-announce/2020-01/msg00008.html • CWE-787: Out-of-bounds Write •
CVE-2019-13707 – chromium-browser: File storage disclosure
https://notcve.org/view.php?id=CVE-2019-13707
07 Nov 2019 — Insufficient validation of untrusted input in intents in Google Chrome on Android prior to 78.0.3904.70 allowed a local attacker to leak files via a crafted application. La comprobación insuficiente de una entrada no confiable en intents en Google Chrome en Android versiones anteriores a 78.0.3904.70, permitió a un atacante local filtrar archivos por medio de una aplicación diseñada. • http://lists.opensuse.org/opensuse-security-announce/2020-01/msg00008.html • CWE-20: Improper Input Validation •
CVE-2019-13701 – chromium-browser: URL spoof in navigation
https://notcve.org/view.php?id=CVE-2019-13701
07 Nov 2019 — Incorrect implementation in navigation in Google Chrome prior to 78.0.3904.70 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page. Una implementación incorrecta en navigation en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto falsificar el contenido del Omnibox (barra de URL) por medio de una página HTML diseñada. • http://lists.opensuse.org/opensuse-security-announce/2020-01/msg00008.html • CWE-290: Authentication Bypass by Spoofing •
CVE-2019-13662 – chromium-browser: CSP bypass
https://notcve.org/view.php?id=CVE-2019-13662
29 Oct 2019 — Insufficient policy enforcement in navigations in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass content security policy via a crafted HTML page. Una aplicación de política insuficiente en navigations en Google Chrome versiones anteriores a 77.0.3865.75, permitió a un atacante remoto omitir la política de seguridad de contenido por medio de una página HTML diseñada. • https://chromereleases.googleblog.com/2019/09/stable-channel-update-for-desktop.html • CWE-276: Incorrect Default Permissions •
CVE-2019-13677 – chromium-browser: Chrome web store origin needs to be isolated
https://notcve.org/view.php?id=CVE-2019-13677
29 Oct 2019 — Insufficient policy enforcement in site isolation in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass site isolation via a crafted HTML page. Una aplicación de política insuficiente en site isolation en Google Chrome versiones anteriores a 77.0.3865.75, permitió a un atacante remoto omitir el aislamiento del sitio por medio de una página HTML diseñada. • https://chromereleases.googleblog.com/2019/09/stable-channel-update-for-desktop.html • CWE-732: Incorrect Permission Assignment for Critical Resource •
CVE-2019-13671 – chromium-browser: Dialog box fails to show origin
https://notcve.org/view.php?id=CVE-2019-13671
29 Oct 2019 — UI spoofing in Blink in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to spoof security UI via a crafted HTML page. Una suplantación de la Interfaz de Usuario en Blink en Google Chrome versiones anteriores a 77.0.3865.75, permitió a un atacante remoto suplantar la Interfaz de Usuario de seguridad por medio de una página HTML diseñada. • https://chromereleases.googleblog.com/2019/09/stable-channel-update-for-desktop.html •
CVE-2019-13674 – chromium-browser: IDN spoofing
https://notcve.org/view.php?id=CVE-2019-13674
29 Oct 2019 — IDN spoofing in Omnibox in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name. Una suplantación de identidad en IDN en Omnibox en Google Chrome versiones anteriores a 77.0.3865.75, permitió a un atacante remoto realizar una suplantación de dominio mediante homógrafos IDN por medio de un nombre de dominio diseñado. • https://chromereleases.googleblog.com/2019/09/stable-channel-update-for-desktop.html •
CVE-2019-13682 – chromium-browser: Site isolation bypass
https://notcve.org/view.php?id=CVE-2019-13682
29 Oct 2019 — Insufficient policy enforcement in external protocol handling in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass same origin policy via a crafted HTML page. Una aplicación de política insuficiente en external protocol handling en Google Chrome versiones anteriores a 77.0.3865.75, permitió a un atacante remoto omitir la política del mismo origen por medio de una página HTML diseñada. • https://chromereleases.googleblog.com/2019/09/stable-channel-update-for-desktop.html • CWE-281: Improper Preservation of Permissions •
CVE-2019-13664 – chromium-browser: CSRF bypass
https://notcve.org/view.php?id=CVE-2019-13664
29 Oct 2019 — Insufficient policy enforcement in Blink in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to bypass content security policy via a crafted HTML page. Una aplicación de política insuficiente en Blink en Google Chrome versiones anteriores a 77.0.3865.75, permitió a un atacante remoto omitir la política de seguridad de contenido por medio de una página HTML diseñada. • https://chromereleases.googleblog.com/2019/09/stable-channel-update-for-desktop.html • CWE-346: Origin Validation Error •
CVE-2019-13668 – chromium-browser: Global window leak via console
https://notcve.org/view.php?id=CVE-2019-13668
29 Oct 2019 — Insufficient policy enforcement in developer tools in Google Chrome prior to 77.0.3865.75 allowed a remote attacker to leak cross-origin data via a crafted HTML page. Una aplicación de política insuficiente en developer tools en Google Chrome versiones anteriores a 77.0.3865.75, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML diseñada. • https://chromereleases.googleblog.com/2019/09/stable-channel-update-for-desktop.html • CWE-281: Improper Preservation of Permissions •