Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.900860
Kategorie:Web application abuses
Titel:Google Chrome 'getSVGDocument' Cross-Site Scripting Vulnerability
Zusammenfassung:This host is installed with Google Chrome and is prone to Cross-Site; Scripting vulnerability.
Beschreibung:Summary:
This host is installed with Google Chrome and is prone to Cross-Site
Scripting vulnerability.

Vulnerability Insight:
Error exists when 'getSVGDocument' method omits an unspecified access check
which can be exploited by remote web servers to bypass the Same Origin
Policy and conduct XSS attacks via unknown vectors.

Vulnerability Impact:
Successful exploitation will allow remote attackers to conduct XSS attacks
on the victim's system via SVG document.

Affected Software/OS:
Google Chrome version prior to 3.0.195.21 on Windows.

Solution:
Upgrade to Google Chrom version 3.0.195.21 or later.

CVSS Score:
4.3

CVSS Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N

Querverweis: BugTraq ID: 36416
Common Vulnerability Exposure (CVE) ID: CVE-2009-3264
http://www.securityfocus.com/bid/36416
http://osvdb.org/58193
http://secunia.com/advisories/36770
CopyrightCopyright (C) 2009 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.