Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-1451

Опубликовано: 03 мая 2011
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Уязвимость DoS атаки в Google Chrome из-за некорректной обработки карт идентификаторов DOM

Описание

В браузере Google Chrome до версии 11.0.696.57 имеется уязвимость, связанная с некорректной обработкой карт идентификаторов DOM. Эта уязвимость позволяет злоумышленнику вызвать DoS атаку или, возможно, иметь другие неопределённые последствия с использованием неизвестных векторов, приводящих к возникновению "висячих указателей" (dangling pointers).

Затронутые версии ПО

  • Google Chrome < 11.0.696.57

Тип уязвимости

  • DoS атака
  • Потенциальные другие неопределённые последствия

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 11.0.696.57 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 10.5 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 5.0.6 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 5.0 (исключая)

EPSS

Процентиль: 84%
0.02271
Низкий

7.5 High

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
больше 14 лет назад

Google Chrome before 11.0.696.57 does not properly handle DOM id maps, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors that lead to "dangling pointers."

debian
больше 14 лет назад

Google Chrome before 11.0.696.57 does not properly handle DOM id maps, ...

github
больше 3 лет назад

Google Chrome before 11.0.696.57 does not properly handle DOM id maps, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors that lead to "dangling pointers."

EPSS

Процентиль: 84%
0.02271
Низкий

7.5 High

CVSS2

Дефекты

CWE-20