Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

Vulnérabilité · NVD

CVE-2013-6643

CVE-2013-6643, sévérité Sévérité en attente (CVSS —) : 2 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.

Gravité (CVSS)
-
Exploitation
1.2 %

EPSS, prédiction à 30 jours

Apps suivies
2
Encore exposées
0

EN The OneClickSigninBubbleView::WindowClosing function in browser/ui/views/sync/one_click_signin_bubble_view.cc in Google Chrome before 32.0.1700.76 on Windows and before 32.0.1700.77 on Mac OS X and Linux allows attackers to trigger a sync with an arbitrary Google account by leveraging improper handling of the closing of an untrusted signin confirm dialog.

EPSS 1.18% au-dessus de la médiane percentile 65.5%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Chrome macOS com.google.Chrome
    Affecté <32.0.1700.76 Corrigé 32.0.1700.76 Dernière suivie - indéterminé
  • Google Chrome Windows winget:Google.Chrome
    Affecté <32.0.1700.76 Corrigé 32.0.1700.76 Dernière suivie 152.0.7977.65 patchée

NVD référence 6 produits distincts pour cette CVE : seuls ceux suivis par Scout (apps des catalogues mobile et desktop) sont listés ci-dessus. Bibliothèques, serveurs et produits hors périmètre n'apparaissent pas. Liste complète sur NVD ↗

Configurations CPE vulnérables (4)
Vendor Produit Versions
google chrome
Toutes plateformes (wildcard)
<32.0.1700.77
google chrome
Toutes plateformes (wildcard)
<32.0.1700.77
google chrome
Toutes plateformes (wildcard)
<32.0.1700.76
google chrome
Toutes plateformes (wildcard)
<32.0.1700.76
Voir sur NVD ↗ Advisory · code.google.com Advisory · src.chromium.org Advisory · googlechromereleases.blogspot.com