Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-3046

Опубликовано: 09 мар. 2012
Источник: nvd
CVSS2: 10
EPSS Низкий

Описание

The extension subsystem in Google Chrome before 17.0.963.78 does not properly handle history navigation, which allows remote attackers to execute arbitrary code by leveraging a "Universal XSS (UXSS)" issue.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 17.0.963.78 (исключая)
Конфигурация 2
cpe:2.3:o:opensuse:opensuse:12.1:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 5.1.7 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 5.1.1 (исключая)

EPSS

Процентиль: 93%
0.09708
Низкий

10 Critical

CVSS2

Дефекты

CWE-79

Связанные уязвимости

ubuntu
почти 14 лет назад

The extension subsystem in Google Chrome before 17.0.963.78 does not properly handle history navigation, which allows remote attackers to execute arbitrary code by leveraging a "Universal XSS (UXSS)" issue.

debian
почти 14 лет назад

The extension subsystem in Google Chrome before 17.0.963.78 does not p ...

github
больше 3 лет назад

The extension subsystem in Google Chrome before 17.0.963.78 does not properly handle history navigation, which allows remote attackers to execute arbitrary code by leveraging a "Universal XSS (UXSS)" issue.

EPSS

Процентиль: 93%
0.09708
Низкий

10 Critical

CVSS2

Дефекты

CWE-79