Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-1117

Опубликовано: 01 мар. 2011
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Уязвимость DoS атаки в Google Chrome через некорректную обработку XHTML документов

Описание

В версиях Google Chrome до 9.0.597.107 присутствует уязвимость, связанная с некорректной обработкой XHTML документов. Это позволяет удаленному злоумышленнику вызвать DoS атаку или, возможно, осуществить другое неуказанное воздействие через неопределенные векторы, приводящие к появлению "устаревших узлов".

Затронутые версии ПО

  • Google Chrome < 9.0.597.107

Тип уязвимости

  • DoS атака
  • Возможное неуказанное воздействие

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 9.0.597.107 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 10.5 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 5.0.6 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 5.0 (исключая)

EPSS

Процентиль: 86%
0.02823
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

ubuntu
больше 14 лет назад

Google Chrome before 9.0.597.107 does not properly handle XHTML documents, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors that lead to "stale nodes."

debian
больше 14 лет назад

Google Chrome before 9.0.597.107 does not properly handle XHTML docume ...

github
больше 3 лет назад

Google Chrome before 9.0.597.107 does not properly handle XHTML documents, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors that lead to "stale nodes."

EPSS

Процентиль: 86%
0.02823
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-noinfo