Page 489 of 2511 results (0.016 seconds)

CVSS: 7.5EPSS: 0%CPEs: 106EXPL: 0

Use-after-free vulnerability in the FormAssociatedElement::formRemovedFromTree function in core/html/FormAssociatedElement.cpp in Blink, as used in Google Chrome before 33.0.1750.146, allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors involving FORM elements, as demonstrated by use of the speech-recognition feature. Vulnerabilidad de uso después de liberación en la función FormAssociatedElement::formRemovedFromTree en core/html/FormAssociatedElement.cpp en Blink, utilizado en Google Chrome anterior a 33.0.1750.146, permite a atacantes remotos causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de vectores involucrando elementos FORM, tal y como fue demostrado por el uso de la funcionalidad speech-recognition. • http://googlechromereleases.blogspot.com/2014/03/stable-channel-update.html http://www.debian.org/security/2014/dsa-2883 http://www.securityfocus.com/bid/65930 https://code.google.com/p/chromium/issues/detail?id=326854 https://src.chromium.org/viewvc/blink?revision=163825&view=revision • CWE-399: Resource Management Errors •

CVSS: 6.4EPSS: 0%CPEs: 97EXPL: 0

The SSLClientSocketNSS::Core::OwnAuthCertHandler function in net/socket/ssl_client_socket_nss.cc in Google Chrome before 33.0.1750.117 does not prevent changes to server X.509 certificates during renegotiations, which allows remote SSL servers to trigger use of a new certificate chain, inconsistent with the user's expectations, by initiating a TLS renegotiation. La función SSLClientSocketNSS::Core::OwnAuthCertHandler en net/socket/ssl_client_socket_nss.cc en Google Chrome anterior a 33.0.1750.117 no previene debidamente los cambios en los certificados del servidor X.509 durante las renegociaciones, lo que permite a servidores remotos de SSL provocar el uso de una cadena nueva de certificación, inconsistente con las expectativas del usuario, mediante la iniciación de una renegociación de TLS. • http://googlechromereleases.blogspot.com/2014/02/stable-channel-update_20.html http://lists.opensuse.org/opensuse-updates/2014-03/msg00006.html http://www.debian.org/security/2014/dsa-2883 https://code.google.com/p/chromium/issues/detail?id=306959 https://src.chromium.org/viewvc/chrome?revision=229611&view=revision • CWE-310: Cryptographic Issues •

CVSS: 6.4EPSS: 0%CPEs: 97EXPL: 0

core/html/parser/XSSAuditor.cpp in the XSS auditor in Blink, as used in Google Chrome before 33.0.1750.117, inserts the about:blank URL during certain blocking of FORM elements within HTTP requests, which allows remote attackers to bypass the Same Origin Policy and obtain sensitive information via unspecified vectors. core/html/parser/XSSAuditor.cpp en el auditor XSS en Blink, tal y como se usa en Google Chrome anterior a 33.0.1750.117, inserta la URL about:blank durante cierto bloqueo de elementos FORM dentro de solicitudes HTTP, lo que permite a atacantes remotos evadir Same Origin Policy y obtener información sensible a través de vectores no especificados. • http://googlechromereleases.blogspot.com/2014/02/stable-channel-update_20.html http://lists.opensuse.org/opensuse-updates/2014-03/msg00006.html http://www.debian.org/security/2014/dsa-2883 https://code.google.com/p/chromium/issues/detail?id=331060 https://src.chromium.org/viewvc/blink?revision=164538&view=revision • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 7.5EPSS: 0%CPEs: 97EXPL: 0

The SVGAnimateElement::calculateAnimatedValue function in core/svg/SVGAnimateElement.cpp in Blink, as used in Google Chrome before 33.0.1750.117, does not properly handle unexpected data types, which allows remote attackers to cause a denial of service (incorrect cast) or possibly have unspecified other impact via unknown vectors. La función SVGAnimateElement::calculateAnimatedValue en core/svg/SVGAnimateElement.cpp en Blink, tal y como se usa en Google Chrome anterior a 33.0.1750.117, no maneja debidamente tipos de datos no esperados, lo que permite a atacantes remotos causar una denegación de servicio (asociación incorrecta) o posiblemente tener otro impacto no especificado a través de vectores desconocidos. • http://googlechromereleases.blogspot.com/2014/02/stable-channel-update_20.html http://lists.opensuse.org/opensuse-updates/2014-03/msg00006.html http://www.debian.org/security/2014/dsa-2883 https://code.google.com/p/chromium/issues/detail?id=333176 https://src.chromium.org/viewvc/blink?revision=165009&view=revision • CWE-20: Improper Input Validation •

CVSS: 7.5EPSS: 0%CPEs: 97EXPL: 0

Use-after-free vulnerability in Blink, as used in Google Chrome before 33.0.1750.117, allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to improper handling of overflowchanged DOM events during interaction between JavaScript and layout. Vulnerabilidad de uso después de liberación en Blink, tal y como se usa en Google Chrome anterior a 33.0.1750.117, permite a atacantes remotos causar una denegación de servicio o posiblemente otro impacto no especificado a través de vectores relacionados con el manejo no debido de eventos DOM "overflowchanged" durante la interacción entre JavaScript y diseño. • http://googlechromereleases.blogspot.com/2014/02/stable-channel-update_20.html http://lists.opensuse.org/opensuse-updates/2014-03/msg00006.html http://www.debian.org/security/2014/dsa-2883 https://code.google.com/p/chromium/issues/detail?id=293534 https://src.chromium.org/viewvc/blink?revision=162655&view=revision • CWE-399: Resource Management Errors •