Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-1204

Опубликовано: 11 мар. 2011
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Уязвимость DoS атаки при некорректной обработке атрибутов в Google Chrome

Описание

В браузере Google Chrome до версии 10.0.648.127 существует уязвимость, связанная с некорректной обработкой атрибутов. Эта уязвимость позволяет злоумышленникам вызвать DoS атаку (повреждение DOM-дерева) или, возможно, привести к другим неопределённым последствиям при помощи специально сформированного документа.

Затронутые версии ПО

  • Google Chrome < 10.0.648.127

Тип уязвимости

  • DoS атака (повреждение DOM-дерева)
  • Возможные другие неопределённые последствия

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 10.0.648.127 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 10.5 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 5.0.6 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 5.0 (исключая)

EPSS

Процентиль: 85%
0.02435
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
почти 15 лет назад

Google Chrome before 10.0.648.127 does not properly handle attributes, which allows remote attackers to cause a denial of service (DOM tree corruption) or possibly have unspecified other impact via a crafted document.

debian
почти 15 лет назад

Google Chrome before 10.0.648.127 does not properly handle attributes, ...

github
больше 3 лет назад

Google Chrome before 10.0.648.127 does not properly handle attributes, which allows remote attackers to cause a denial of service (DOM tree corruption) or possibly have unspecified other impact via a crafted document.

EPSS

Процентиль: 85%
0.02435
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-20