Page 287 of 3273 results (0.039 seconds)

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 0

09 Feb 2012 — The extension implementation in Google Chrome before 17.0.963.46 does not properly handle sandboxed origins, which might allow remote attackers to bypass the Same Origin Policy via a crafted extension. La implementación de la extensión en Google Chrome antes de v17.0.963.46 no trata correctamente los orígenes aislados (sandboxed origins), lo que podría permitir a atacantes remotos saltarse la política del mismo origen (Same Origin Policy) a través de una extensión de Chrome manipulada. • http://code.google.com/p/chromium/issues/detail?id=103630 • CWE-346: Origin Validation Error •

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 0

09 Feb 2012 — The shader translator implementation in Google Chrome before 17.0.963.46 allows remote attackers to cause a denial of service (out-of-bounds read) via unspecified vectors. La implementación del traductor difuso (shader translator) en Google Chrome antes de v17.0.963.46 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de vectores no especificados. • http://code.google.com/p/chromium/issues/detail?id=110559 • CWE-787: Out-of-bounds Write •

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 0

09 Feb 2012 — Google Chrome before 17.0.963.46 allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via vectors that trigger the aborting of an IndexedDB transaction. Google Chrome antes de v17.0.963.46 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) o posiblemente tener un impacto no especificado a través de vectores que provocan la parada de una transacción 'IndexedDB'. • http://code.google.com/p/chromium/issues/detail?id=93106 •

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 0

09 Feb 2012 — Google Chrome before 17.0.963.46 does not properly perform path clipping, which allows remote attackers to cause a denial of service (out-of-bounds read) via unspecified vectors. Google Chrome antes de v17.0.963.46 no realiza correctamente el recorte de trazados, lo que permite provocar una denegación de servicio (lectura fuera de límites) a atacantes remotos a través de vectores no especificados. • http://code.google.com/p/chromium/issues/detail?id=108901 • CWE-125: Out-of-bounds Read •

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 0

09 Feb 2012 — Google Chrome before 17.0.963.46 does not prevent monitoring of the clipboard after a paste event, which has unspecified impact and remote attack vectors. Google Chrome antes de v17.0.963.46 no impide la monitorización del portapapeles después de un evento de pegado (paste), lo que tiene un impacto no especificado y vectores de ataque remotos. • http://code.google.com/p/chromium/issues/detail?id=73478 •

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 0

09 Feb 2012 — Google Chrome before 17.0.963.46 does not properly decode audio data, which allows remote attackers to cause a denial of service (out-of-bounds read) via unspecified vectors. Google Chrome antes de v17.0.963.46 no descodifica correctamente los datos de audio, lo que permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de vectores no especificados. • http://code.google.com/p/chromium/issues/detail?id=108416 • CWE-125: Out-of-bounds Read •

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 0

09 Feb 2012 — Unspecified vulnerability in Google Chrome before 17.0.963.46 allows remote attackers to cause a denial of service (application crash) via a crafted certificate. Vulnerabilidad no especificada en Google Chrome antes de v17.0.963.46 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un certificado manipulado. • http://code.google.com/p/chromium/issues/detail?id=109717 •

CVSS: 8.8EPSS: 7%CPEs: 4EXPL: 0

09 Feb 2012 — Use-after-free vulnerability in Google Chrome before 17.0.963.46 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to layout of SVG documents. Una vulnerabilidad de uso después de liberación en Google Chrome antes de v17.0.963.46 permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con la presentación de documentos SVG. • http://code.google.com/p/chromium/issues/detail?id=110112 • CWE-416: Use After Free •

CVSS: 8.8EPSS: 3%CPEs: 4EXPL: 0

09 Feb 2012 — Google Chrome before 17.0.963.46 does not properly perform casts of variables during handling of a column span, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via a crafted document. Google Chrome antes de v17.0.963.46 no realiza correctamente la conversión de variables durante el tratamiento de la extensión de una columna (column span), lo que permite a atacantes remotos causar una denegación de servicio o posiblemente tener un impacto no especificado a... • http://code.google.com/p/chromium/issues/detail?id=105459 • CWE-416: Use After Free •

CVSS: 8.8EPSS: 7%CPEs: 4EXPL: 0

09 Feb 2012 — Use-after-free vulnerability in Google Chrome before 17.0.963.46 allows user-assisted remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to mousemove events. Una vulnerabilidad de uso después de liberación en Google Chrome antes de v17.0.963.46 permite a los atacantes remotos con la ayuda (no deseada) de usuarios locales provocar una denegación de servicio o posiblemente tener un impacto no especificado a través de vectores relacionados con los evento... • http://code.google.com/p/chromium/issues/detail?id=110374 • CWE-416: Use After Free •