Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-3056

Опубликовано: 22 мар. 2012
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

Google Chrome before 17.0.963.83 allows remote attackers to bypass the Same Origin Policy via vectors involving a "magic iframe."

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 17.0.963.83 (исключая)
Конфигурация 2
cpe:2.3:o:opensuse:opensuse:12.1:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 5.1.7 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 5.1.1 (исключая)

EPSS

Процентиль: 75%
0.00892
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-346

Связанные уязвимости

ubuntu
почти 14 лет назад

Google Chrome before 17.0.963.83 allows remote attackers to bypass the Same Origin Policy via vectors involving a "magic iframe."

redhat
почти 14 лет назад

Google Chrome before 17.0.963.83 allows remote attackers to bypass the Same Origin Policy via vectors involving a "magic iframe."

debian
почти 14 лет назад

Google Chrome before 17.0.963.83 allows remote attackers to bypass the ...

github
больше 3 лет назад

Google Chrome before 17.0.963.83 allows remote attackers to bypass the Same Origin Policy via vectors involving a "magic iframe."

EPSS

Процентиль: 75%
0.00892
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-346