![](/assets/img/cve_300x82_sin_bg.png)
CVE-2010-1663 – Google Chrome 4.1.249.1059 - Cross Origin Bypass in Google URL (GURL)
https://notcve.org/view.php?id=CVE-2010-1663
30 Apr 2010 — The Google URL Parsing Library (aka google-url or GURL) in Google Chrome before 4.1.249.1064 allows remote attackers to bypass the Same Origin Policy via unspecified vectors. La Biblioteca de parseado de URLs de Google (también conocido como google-url o GURL) en Google Chrome antes de la versión v4.1.249.1064 permite a atacantes remotos saltarse la política "Same-Origin Policy" a través de vectores no especificados. • https://www.exploit-db.com/exploits/12657 • CWE-264: Permissions, Privileges, and Access Controls •
![](/assets/img/cve_300x82_sin_bg.png)
CVE-2010-1506
https://notcve.org/view.php?id=CVE-2010-1506
23 Apr 2010 — The Google V8 bindings in Google Chrome before 4.1.249.1059 allow attackers to cause a denial of service (memory corruption) via unknown vectors. Los enlaces de Google V8 en Google Chrome antes de la versión v4.1.249.1059 permiten a atacantes provocar una denegación de servicio (mediante corrupción de memoria) a través de vectores desconocidos. • http://bugs.chromium.org/40635 •
![](/assets/img/cve_300x82_sin_bg.png)
CVE-2010-1505
https://notcve.org/view.php?id=CVE-2010-1505
23 Apr 2010 — Google Chrome before 4.1.249.1059 does not prevent pages from loading with the New Tab page's privileges, which has unknown impact and attack vectors. Google Chrome anterior a v4.1.249.1059 no previene que las páginas se carguen con los privilegios de las páginas de Pestaña Nueva -New Tab-. Esto tiene un impacto y vectores de ataque desconocidos. • http://bugs.chromium.org/40575 • CWE-264: Permissions, Privileges, and Access Controls •
![](/assets/img/cve_300x82_sin_bg.png)
CVE-2010-1500
https://notcve.org/view.php?id=CVE-2010-1500
23 Apr 2010 — Google Chrome before 4.1.249.1059 does not properly support forms, which has unknown impact and attack vectors, related to a "type confusion error." Google Chrome anterior a v4.1.249.1059 no soporta adecuadamente los formularios, esto tiene un impacto y vectores de ataque desconocidos. Está relacionado con un "error de confusión de tipo". • http://bugs.chromium.org/39443 •
![](/assets/img/cve_300x82_sin_bg.png)
CVE-2010-1504
https://notcve.org/view.php?id=CVE-2010-1504
23 Apr 2010 — Cross-site scripting (XSS) vulnerability in Google Chrome before 4.1.249.1059 allows remote attackers to inject arbitrary web script or HTML via vectors related to a chrome://downloads URI. Vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en Google Chrome antes de v4.1.249.1059 permite a atacantes remotos inyectar HTML o secuencias de comandos web a través de vectores relacionados con una URI chrome://downloads. • http://bugs.chromium.org/40138 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
![](/assets/img/cve_300x82_sin_bg.png)
CVE-2010-1502
https://notcve.org/view.php?id=CVE-2010-1502
23 Apr 2010 — Unspecified vulnerability in Google Chrome before 4.1.249.1059 allows remote attackers to access local files via vectors related to "developer tools." Vulnerabilidad no especificada en Google Chrome anterior v.4.1.249.1059 permite a atacantes remotos aceder a archivos locales a través de vectores reacionados con las "herramientas de desarrollo". • http://bugs.chromium.org/40136 •
![](/assets/img/cve_300x82_sin_bg.png)
CVE-2010-1503
https://notcve.org/view.php?id=CVE-2010-1503
23 Apr 2010 — Cross-site scripting (XSS) vulnerability in Google Chrome before 4.1.249.1059 allows remote attackers to inject arbitrary web script or HTML via vectors related to a chrome://net-internals URI. Vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en Google Chrome antes de v4.1.249.1059 permite a atacantes remotos inyectar HTML o secuencias de comandos web a través de vectores relacionados con una URI chrome://net-internals. • http://bugs.chromium.org/40137 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
![](/assets/img/cve_300x82_sin_bg.png)
CVE-2010-1228
https://notcve.org/view.php?id=CVE-2010-1228
01 Apr 2010 — Multiple race conditions in the sandbox infrastructure in Google Chrome before 4.1.249.1036 have unspecified impact and attack vectors. Múltiples condiciones de carrera en la infraestructura sandbox en Google Chrome en versiones anteriores a la 4.1.249.1036 tienen un impacto y unos vectores de ataque no especificados. • http://code.google.com/p/chromium/issues/detail?id=28804 • CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') •
![](/assets/img/cve_300x82_sin_bg.png)
CVE-2010-1231
https://notcve.org/view.php?id=CVE-2010-1231
01 Apr 2010 — Google Chrome before 4.1.249.1036 processes HTTP headers before invoking the SafeBrowsing feature, which allows remote attackers to have an unspecified impact via crafted headers. Google Chrome en versiones anteriores a la 4.1.249.1036 procesa las cabecerass HTTP antes de invocar la función SafeBrowsing, lo que permite a atacantes remotos tener un impacto no especificado a través de cabeceras manipuladas. • http://code.google.com/p/chromium/issues/detail?id=33572 •
![](/assets/img/cve_300x82_sin_bg.png)
CVE-2010-1236
https://notcve.org/view.php?id=CVE-2010-1236
01 Apr 2010 — The protocolIs function in platform/KURLGoogle.cpp in WebCore in WebKit before r55822, as used in Google Chrome before 4.1.249.1036 and Flock Browser 3.x before 3.0.0.4112, does not properly handle whitespace at the beginning of a URL, which allows remote attackers to conduct cross-site scripting (XSS) attacks via a crafted javascript: URL, as demonstrated by a \x00javascript:alert sequence. La función protocolIs en el archivo platform/KURLGoogle.cpp en WebCore en WebKit anterior a r55822, tal y como es usa... • http://code.google.com/p/chromium/issues/detail?id=37383 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •