Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-4907

Опубликовано: 13 сент. 2012
Источник: nvd
CVSS2: 9.3
EPSS Низкий

Описание

Google Chrome before 18.0.1025308 on Android does not properly restrict access from JavaScript code to Android APIs, which allows remote attackers to have an unspecified impact via a crafted web page.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 18.0.1025306 (включая)
cpe:2.3:o:google:android:*:*:*:*:*:*:*:*

EPSS

Процентиль: 63%
0.00438
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-264

Связанные уязвимости

ubuntu
больше 13 лет назад

Google Chrome before 18.0.1025308 on Android does not properly restrict access from JavaScript code to Android APIs, which allows remote attackers to have an unspecified impact via a crafted web page.

debian
больше 13 лет назад

Google Chrome before 18.0.1025308 on Android does not properly restric ...

github
больше 3 лет назад

Google Chrome before 18.0.1025308 on Android does not properly restrict access from JavaScript code to Android APIs, which allows remote attackers to have an unspecified impact via a crafted web page.

EPSS

Процентиль: 63%
0.00438
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-264