Page 666 of 3364 results (0.014 seconds)

CVSS: 9.3EPSS: 57%CPEs: 43EXPL: 0

Incomplete blacklist vulnerability in browser/download/download_exe.cc in Google Chrome before 3.0.195.32 allows remote attackers to force the download of certain dangerous files via a "Content-Disposition: attachment" designation, as demonstrated by (1) .mht and (2) .mhtml files, which are automatically executed by Internet Explorer 6; (3) .svg files, which are automatically executed by Safari; (4) .xml files; (5) .htt files; (6) .xsl files; (7) .xslt files; and (8) image files that are forbidden by the victim's site policy. Vulnerabilidad de lista negra incompleta en browser/download/download_exe.cc en Google Chrome en versiones anteriores a la 3.0.195.32 permite a atacantes remotos forzar la descarga de ciertos ficheros peligrosos mediante la designación de "Content-Disposition: adjunto", como es demostrado por ficheros (1) .mht y (2) .mhtml, que son automáticamente ejecutados por Internet Explorer 6; ficheros (3) .svg, que son automáticamente ejecutados por Safari; (4) ficheros .xml; (5) ficheros .htt; (6) ficheros .xsl; (7) ficheros .xslt; y (8) ficheros de imagen que son prohibidos por la política del sitio de la victima. • http://code.google.com/p/chromium/issues/detail?id=23979 http://codereview.chromium.org/243115 http://codereview.chromium.org/261022 http://codereview.chromium.org/download/issue243115_2002.diff http://codereview.chromium.org/download/issue261022_1.diff http://googlechromereleases.blogspot.com/2009/11/stable-channel-update.html http://secunia.com/advisories/37273 http://securethoughts.com/2009/11/using-blended-browser-threats-involving-chrome-to-steal-files-on-your-computer http://www.osvdb.org/597 • CWE-20: Improper Input Validation •

CVSS: 7.5EPSS: 0%CPEs: 43EXPL: 0

Google Chrome, possibly 3.0.195.21 and earlier, does not properly handle a '\0' character in a domain name in the subject's Common Name (CN) field of an X.509 certificate, which allows man-in-the-middle attackers to spoof arbitrary SSL servers via a crafted certificate issued by a legitimate Certification Authority, a related issue to CVE-2009-2408. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. Google Chrome, posiblemente v3.0.195.21 y anteriores, no controla correctamente un caracter '\0' en el nombre de dominio en el campo Common Name (CN) de un certificado X.509 lo cual permite a atacantes hombre-en-el-medio (man-in-the-middle) suplantar servidores SSL a su elección a través de un certificado manipulado expedido por un Autoridad de Certificación legítima , una cuestión relacionada con CVE-2009-2408. NOTA: la procedencia de esta información es desconocida, los detalles son obtenidos exclusivamente de la información de terceros. • http://www.securityfocus.com/bid/36479 • CWE-310: Cryptographic Issues •

CVSS: 5.0EPSS: 0%CPEs: 17EXPL: 0

Google Chrome 1.0.154.48 and earlier allows remote attackers to cause a denial of service (CPU consumption) via an automatically submitted form containing a KEYGEN element, a related issue to CVE-2009-1828. Google Chrome v1.0.154.48 y anteriores permite a atacantes remotos producir una denegación de servicio (consumo de CPU) a través de un envío automático de un formulario que contenga un elemento generador de claves, una vulnerabilidad relacionada con CVE-2009-1828. • http://websecurity.com.ua/3194 http://www.securityfocus.com/archive/1/506328/100/100/threaded • CWE-399: Resource Management Errors •

CVSS: 5.0EPSS: 0%CPEs: 2EXPL: 1

Google Chrome 0.2.149.29 and earlier allows remote attackers to cause a denial of service (unusable browser) by calling the window.print function in a loop, aka a "printing DoS attack," possibly a related issue to CVE-2009-0821. Google Chrome v0.2.149.29 y anteriores permite a atacantes remotos producir una denegación de servicio (navegador inutilizado) mediante una llamada en bucle a la función window.print, también conocido como "ataque DoS de impresión", posiblemente relacionado con la vulnerabilidad CVE-2009-0821. • https://www.exploit-db.com/exploits/12509 http://websecurity.com.ua/2456 http://www.securityfocus.com/archive/1/506328/100/100/threaded • CWE-399: Resource Management Errors •

CVSS: 4.3EPSS: 0%CPEs: 21EXPL: 1

Cross-site scripting (XSS) vulnerability in Google Chrome 2.x and 3.x before 3.0.195.21 allows remote attackers to inject arbitrary web script or HTML via a (1) RSS or (2) Atom feed, related to the rendering of the application/rss+xml content type as XML "active content." Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Google Chrome 2.x y 3.x anteriores a 3.0.195.21 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de feeds (1) RSS o (2) Atom, relacionado con el renderizado de un contenido del tipo application/rss+xml como "contenido activo" XML. • http://code.google.com/p/chromium/issues/detail?id=21238 http://googlechromereleases.blogspot.com/2009/09/stable-channel-update.html http://secunia.com/advisories/36770 http://securethoughts.com/2009/09/exploiting-chrome-and-operas-inbuilt-atomrss-reader-with-script-execution-and-more http://www.securityfocus.com/archive/1/506517/100/0/threaded http://www.securityfocus.com/bid/36416 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •