Page 281 of 3368 results (0.011 seconds)

CVSS: 6.5EPSS: 2%CPEs: 1EXPL: 0

16 May 2012 — browser/profiles/profile_impl_io_data.cc in Google Chrome before 19.0.1084.46 does not properly handle a malformed ftp URL in the SRC attribute of a VIDEO element, which allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted web page. browser/profiles/profile_impl_io_data.cc en Google Chrome anteriores a v19.0.1084.46 no gestionan de forma adecuada una URL de FTP mal escrita en el atributo SRC de un elemento vídeo, lo que permite a atacantes remot... • http://code.google.com/p/chromium/issues/detail?id=112983 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 10.0EPSS: 1%CPEs: 1EXPL: 0

16 May 2012 — Use-after-free vulnerability in the PDF functionality in Google Chrome before 19.0.1084.46 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors involving a malformed name for the font encoding. Vulnerabilidad de uso después de la liberación en la funcionalidad PDF en Google Chrome anteriores a v19.0.1084.46, permite a atacantes remotos producir una denegación de servicio o posiblemente tener otros impactos no determinados a través de vectores que implica... • http://code.google.com/p/chromium/issues/detail?id=124479 • CWE-399: Resource Management Errors •

CVSS: 6.5EPSS: 2%CPEs: 1EXPL: 0

16 May 2012 — The Autofill feature in Google Chrome before 19.0.1084.46 does not properly restrict field values, which allows remote attackers to cause a denial of service (UI corruption) and possibly conduct spoofing attacks via vectors involving long values. La función Autocompletar en Google Chrome anterior a v19.0.1084.46 no restringe adecuadamente los valores de campo, lo que permite a atacantes remotos causar una denegación de servicio (corrupción de la interfaz de usuario) y, posiblemente, llevar a cabo ataques de... • http://code.google.com/p/chromium/issues/detail?id=118374 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 7.6EPSS: 3%CPEs: 1EXPL: 0

16 May 2012 — Race condition in Google Chrome before 19.0.1084.46 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to worker processes. Condición de carrera en Google Chrome anterior a v19.0.1084.46 permite a atacantes remotos causar una denegación de servicio o tener un impacto no especificado a través de vectores relacionados con los procesos de trabajo. • http://code.google.com/p/chromium/issues/detail?id=121223 • CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') •

CVSS: 10.0EPSS: 1%CPEs: 2EXPL: 0

16 May 2012 — Google Chrome before 19.0.1084.46 on Linux does not properly mitigate an unspecified flaw in an NVIDIA driver, which has unknown impact and attack vectors. NOTE: see CVE-2012-3105 for the related MFSA 2012-34 issue in Mozilla products. Google Chrome anterior a v19.0.1084.46 sobre Linux, no mitiga adecuadamente un fallo no especificado en un controlador NVIDIA, que tiene un impacto y vectores de ataque desconocidos. • http://code.google.com/p/chromium/issues/detail?id=118970 •

CVSS: 10.0EPSS: 0%CPEs: 1EXPL: 0

16 May 2012 — Google Chrome before 19.0.1084.46 does not properly perform window navigation, which has unspecified impact and remote attack vectors. Google Chrome anteriores a v19.0.1084.46 no realiza una navegación en ventana de forma adecuada, lo que tiene un impacto y vectores de ataque no determinados. • http://code.google.com/p/chromium/issues/detail?id=118664 •

CVSS: 7.3EPSS: 0%CPEs: 3EXPL: 0

16 May 2012 — Google Chrome before 19.0.1084.46 on Windows uses an incorrect search path for the Windows Media Player plug-in, which might allow local users to gain privileges via a Trojan horse plug-in in an unspecified directory. Google Chrome antes de v19.0.1084.46 en Windows utiliza una ruta de búsqueda incorrecta para el Windows Media Player plug-in, lo que podría permitir a usuarios locales conseguir privilegios a través de un caballo de Troya de plug-in en un directorio especificado. • http://code.google.com/p/chromium/issues/detail?id=124216 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 6.5EPSS: 2%CPEs: 1EXPL: 0

16 May 2012 — Google Chrome before 19.0.1084.46 does not properly draw dash paths, which allows remote attackers to cause a denial of service (out-of-bounds read) via unspecified vectors. Google Chrome anterior a v19.0.1084.46 no dibuja adecuadamente las rutas en el tablero (dash paths), lo que permite a atacantes remotoso provocar una denegación de servidio (lectura fuera de rango) a través de vectores no especificados. • http://code.google.com/p/chromium/issues/detail?id=124652 •

CVSS: 10.0EPSS: 2%CPEs: 1EXPL: 0

16 May 2012 — Use-after-free vulnerability in Google Chrome before 19.0.1084.46 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors involving a STYLE element. Vulnerabilidad la gestión de recursos en Google Chrome antes de 19.0.1084.46 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con los elementos STYLE. • http://code.google.com/p/chromium/issues/detail?id=118642 • CWE-399: Resource Management Errors •

CVSS: 9.8EPSS: 2%CPEs: 4EXPL: 1

01 May 2012 — Use-after-free vulnerability in Google Chrome before 18.0.1025.168 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to the floating of elements, a different vulnerability than CVE-2011-3081. Vulnerabilidad de uso después de la liberación en Google Chrome anterior a v18.0.1025.168, permite a atacantes remotos producir una denegación de servicio (caída de aplicación) o tener otro impacto no especificado; una vulnerabilidad diferente a CVE-2011-... • http://code.google.com/p/chromium/issues/detail?id=106413 • CWE-416: Use After Free •