Page 277 of 2778 results (0.032 seconds)

CVSS: 8.1EPSS: 0%CPEs: 1EXPL: 0

16 May 2012 — Google Chrome before 19.0.1084.46 does not use a dedicated process for the loading of links found on an internal page, which might allow attackers to bypass intended sandbox restrictions via a crafted page. Google Chrome anterior a v19.0.1084.46 no utiliza un proceso exclusivo para la carga de los enlaces que se encuentran en una página interna, permitiendo así que un atacante eluda las restricciones de la sandbox a través de una página diseñada. • http://code.google.com/p/chromium/issues/detail?id=113496 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 6.5EPSS: 2%CPEs: 1EXPL: 0

16 May 2012 — The Autofill feature in Google Chrome before 19.0.1084.46 does not properly restrict field values, which allows remote attackers to cause a denial of service (UI corruption) and possibly conduct spoofing attacks via vectors involving long values. La función Autocompletar en Google Chrome anterior a v19.0.1084.46 no restringe adecuadamente los valores de campo, lo que permite a atacantes remotos causar una denegación de servicio (corrupción de la interfaz de usuario) y, posiblemente, llevar a cabo ataques de... • http://code.google.com/p/chromium/issues/detail?id=118374 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 10.0EPSS: 2%CPEs: 1EXPL: 0

16 May 2012 — Use-after-free vulnerability in Google Chrome before 19.0.1084.46 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors involving a STYLE element. Vulnerabilidad la gestión de recursos en Google Chrome antes de 19.0.1084.46 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con los elementos STYLE. • http://code.google.com/p/chromium/issues/detail?id=118642 • CWE-399: Resource Management Errors •

CVSS: 6.5EPSS: 3%CPEs: 1EXPL: 0

16 May 2012 — Google Chrome before 19.0.1084.46 does not properly draw hairlines, which allows remote attackers to cause a denial of service (out-of-bounds read) via unspecified vectors. Google Chrome anterior a v19.0.1084.46 no dibuja adecuadamente "draw hairlines", permitiendo a atacantes remotos provocar una denegación de servicio (fuera de los límites de lectura) a través de vectores no especificados. • http://code.google.com/p/chromium/issues/detail?id=120648 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 10.0EPSS: 2%CPEs: 1EXPL: 0

16 May 2012 — Use-after-free vulnerability in Google Chrome before 19.0.1084.46 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors involving tables. Vulnerabilidad de error en la gestión de recursos en Google Chrome antes de v19.0.1084.46, permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con las tablas. • http://code.google.com/p/chromium/issues/detail?id=120711 • CWE-399: Resource Management Errors •

CVSS: 7.6EPSS: 3%CPEs: 1EXPL: 0

16 May 2012 — Race condition in Google Chrome before 19.0.1084.46 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to worker processes. Condición de carrera en Google Chrome anterior a v19.0.1084.46 permite a atacantes remotos causar una denegación de servicio o tener un impacto no especificado a través de vectores relacionados con los procesos de trabajo. • http://code.google.com/p/chromium/issues/detail?id=121223 • CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') •

CVSS: 10.0EPSS: 2%CPEs: 1EXPL: 0

16 May 2012 — Use-after-free vulnerability in the IndexedDB implementation in Google Chrome before 19.0.1084.46 allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors. Vulnerabilidad de uso después de la liberación en la implementación de IndexedDB en Google Chrome anteriores v9.0.1084.46, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otros impactos no especificados a través de vectores desconocidos. • http://code.google.com/p/chromium/issues/detail?id=121734 • CWE-399: Resource Management Errors •

CVSS: 10.0EPSS: 2%CPEs: 1EXPL: 0

16 May 2012 — The regex implementation in Google V8, as used in Google Chrome before 19.0.1084.46, allows remote attackers to cause a denial of service (invalid write operation) or possibly have unspecified other impact via unknown vectors. La implementación de expresiones regulares en Google V8, que se utiliza en Google Chrome anterior a v19.0.1084.46, permite a atacantes remotos causar una denegación de servicio (operación de escritura no válida) o posiblemente tener un impacto no especificado a través de vectores desc... • http://code.google.com/p/chromium/issues/detail?id=122337 • CWE-20: Improper Input Validation •

CVSS: 6.5EPSS: 2%CPEs: 1EXPL: 0

16 May 2012 — Google Chrome before 19.0.1084.46 does not properly handle glyphs, which allows remote attackers to cause a denial of service (out-of-bounds read) via unspecified vectors. Google Chrome anterior a v19.0.1084.46 no controla correctamente glyphs, permitiendo a atacantes remotos provocar una denegación de servicio (fuera de los límites de lectura) a través de vectores no especificados. • http://code.google.com/p/chromium/issues/detail?id=122585 • CWE-20: Improper Input Validation •

CVSS: 6.5EPSS: 2%CPEs: 1EXPL: 0

16 May 2012 — Google Chrome before 19.0.1084.46 does not properly handle Tibetan text, which allows remote attackers to cause a denial of service (out-of-bounds read) via unspecified vectors. Google Chrome anterior a v19.0.1084.46 no controla correctamente el texto Tibetan, permitiendo a atacantes remotos provocar una denegación de servicio (fuera de los límites de lectura) a través de vectores no especificados. • http://code.google.com/p/chromium/issues/detail?id=122586 • CWE-20: Improper Input Validation •