Google Chrome程序内存敏感信息泄露漏洞 CVE-2010-0663 CNNVD-201002-185

5.0 AV AC AU C I A
发布: 2010-02-18
修订: 2017-09-19

Google Chrome是Google发布的开源WEB浏览器。 Google Chrome程序common/common_param_traits.cc函数ParamTraits<SkBitmap>::Read没有初始化处理bitmap数据的内存位置。远程攻击者可以通过提供不足数据,从内存处理获取敏感信息,该漏洞与使用(1) thumbnail database 或 (2) HTML canvas 相关。

0%
暂无可用Exp或PoC
当前有47条受影响产品信息