Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-3037

Опубликовано: 05 мар. 2012
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Уязвимость DoS атаки и возможное другое влияние в Google Chrome из-за некорректного преобразования переменных при разделении анонимных блоков

Описание

В Google Chrome существует уязвимость, которая заключается в некорректной обработке преобразования переменных во время разделения анонимных блоков. Это позволяет злоумышленнику вызвать DoS атаку или возможно оказать другое неизвестное воздействие с помощью специально сформированного документа.

Затронутые версии ПО

  • Google Chrome < 17.0.963.65

Тип уязвимости

  • DoS атака
  • Возможное другое неизвестное влияние

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 17.0.963.65 (исключая)
Конфигурация 2
cpe:2.3:o:opensuse:opensuse:12.1:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 10.7 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 6.0 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 6.0 (исключая)

EPSS

Процентиль: 86%
0.02756
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-704

Связанные уязвимости

ubuntu
почти 14 лет назад

Google Chrome before 17.0.963.65 does not properly perform casts of unspecified variables during the splitting of anonymous blocks, which allows remote attackers to cause a denial of service or possibly have unknown other impact via a crafted document.

debian
почти 14 лет назад

Google Chrome before 17.0.963.65 does not properly perform casts of un ...

github
больше 3 лет назад

Google Chrome before 17.0.963.65 does not properly perform casts of unspecified variables during the splitting of anonymous blocks, which allows remote attackers to cause a denial of service or possibly have unknown other impact via a crafted document.

EPSS

Процентиль: 86%
0.02756
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-704