Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

Vulnérabilité · NVD

CVE-2009-1413

CVE-2009-1413, sévérité Sévérité en attente (CVSS —) : 2 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.

Gravité (CVSS)
-
Exploitation
0.8 %

EPSS, prédiction à 30 jours

Apps suivies
2
Encore exposées
0

EN Google Chrome 1.0.x does not cancel timeouts upon a page transition, which makes it easier for attackers to conduct Universal XSS attacks by calling setTimeout to trigger future execution of JavaScript code, and then modifying document.location to arrange for JavaScript execution in the context of an arbitrary web site. NOTE: this can be leveraged for a remote attack by exploiting a chromehtml: argument-injection vulnerability.

EPSS 0.84% au-dessus de la médiane percentile 55.3%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Chrome macOS com.google.Chrome
    Affecté - Corrigé - Dernière suivie - indéterminé
  • Google Chrome Windows winget:Google.Chrome
    Affecté - Corrigé - Dernière suivie 152.0.7977.65 indéterminé
Configurations CPE vulnérables (14)
Vendor Produit Versions
google chrome
Toutes plateformes (wildcard)
-
google chrome
Toutes plateformes (wildcard)
-
google chrome
Toutes plateformes (wildcard)
-
google chrome
Toutes plateformes (wildcard)
-
google chrome
Toutes plateformes (wildcard)
-
google chrome
Toutes plateformes (wildcard)
-
google chrome
Toutes plateformes (wildcard)
-
google chrome
Toutes plateformes (wildcard)
-
google chrome
Toutes plateformes (wildcard)
-
google chrome
Toutes plateformes (wildcard)
-
google chrome
Toutes plateformes (wildcard)
-
google chrome
Toutes plateformes (wildcard)
-
google chrome
Toutes plateformes (wildcard)
-
google chrome
Toutes plateformes (wildcard)
-
Voir sur NVD ↗ Advisory · chromium.googlecode.com