Podatność CVE-2010-0556


Publikacja: 2010-02-18   Modyfikacja: 2012-02-13

Opis:
browser/login/login_prompt.cc in Google Chrome before 4.0.249.89 populates an authentication dialog with credentials that were stored by Password Manager for a different web site, which allows user-assisted remote HTTP servers to obtain sensitive information via a URL that requires authentication, as demonstrated by a URL in the SRC attribute of an IMG element.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
Low
Chrome Password Manager Cross Origin Weakness
Timothy D. Morga...
20.02.2010

Typ:

CWE-255

(Credentials Management)

CVSS2 => (AV:N/AC:M/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.3/10
2.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Google -> Chrome 

 Referencje:
http://code.google.com/p/chromium/issues/detail?id=32718
http://googlechromereleases.blogspot.com/2010/02/stable-channel-update.html
http://securitytracker.com/id?1023583
http://sites.google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs
http://www.securityfocus.com/archive/1/509543/100/0/threaded
http://www.securityfocus.com/bid/38177
http://www.vsecurity.com/advisory/20100215-1.txt
http://www.vupen.com/english/advisories/2010/0361
https://exchange.xforce.ibmcloud.com/vulnerabilities/56216
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14407

Copyright 2024, cxsecurity.com

 

Back to Top