Google Chrome WebKit 输入验证漏洞 CVE-2011-1798 CNNVD-201412-556

7.5 AV AC AU C I A
发布: 2014-12-26
修订: 2023-11-07

Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。WebKit是KDE、苹果(Apple)、谷歌(Google)等公司共同开发的一套开源Web浏览器引擎,目前被Apple Safari及Google Chrome等浏览器使用。 Google Chrome 11.0.696.64及之前版本的WebKit的WebCore中的rendering/svg/RenderSVGText.cpp文件中存在安全漏洞,该漏洞源于程序尝试处理子块时,没有正确执行变量转换。远程攻击者可借助SVG文档中的‘text’元素利用该漏洞造成拒绝服务(应用程序崩溃)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息