Google Chrome Frame插件拒绝服务漏洞 CVE-2013-2493 CNNVD-201303-135

4.3 AV AC AU C I A
发布: 2013-03-07
修订: 2013-03-08

Google Chrome Frame是美国谷歌(Google)公司推出的一款Internet Explorer专用插件。 Internet Explorer中的Google Chrome Frame插件26.0.1410.28之前版本中的chrome_frame/protocol_sink_wrap.cc中的‘Hook_Terminate’函数中存在漏洞,该漏洞源于程序没有正确处理连接选项卡上的要求。通过A元素目标属性的an _blank值,用户协助的远程攻击者利用该漏洞导致拒绝服务(应用程序崩溃)。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息