目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CVE-2010-0556— Google Chrome样式表重新定向信息泄露漏洞

EPSS 1.04% · P59
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2010-0556 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
browser/login/login_prompt.cc in Google Chrome before 4.0.249.89 populates an authentication dialog with credentials that were stored by Password Manager for a different web site, which allows user-assisted remote HTTP servers to obtain sensitive information via a URL that requires authentication, as demonstrated by a URL in the SRC attribute of an IMG element.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Google Chrome样式表重新定向信息泄露漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Google Chrome是Google发布的开源WEB浏览器。 Google Chrome 4.0.249.89之前版本中的"browser/login/login_prompt.cc",会把带验证对话和验证书组合,该信任书保存在另一个网站的密码管理器里,这会允许用户协助式的远程HTTP 服务器通过一个请求验证的URL取得敏感信息,该漏洞在一个IMG元素的SRC特征中的URL得到证明。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2010-0556 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2010-0556 的情报信息

登录查看更多情报信息。

CVE-2010-0556 厂商安全公告 (8)

CVE-2010-0556 其他参考 (2)

同批安全公告 · n/a · 2010-02-18 · 共 25 条

CVE-2010-0653Opera download样式表敏感信息泄露漏洞
CVE-2010-0664Google Chrome程序函数ChildProcessSecurityPolicy::CanRequestURL栈消耗漏洞
CVE-2010-0663Google Chrome程序内存敏感信息泄露漏洞
CVE-2010-0662Google Chrome程序 拒绝服务攻击漏洞
CVE-2010-0661Apple WebKit 'WebCore/bindings/v8/custom/V8DOMWindowCustom.cpp'安全绕过漏洞
CVE-2010-0660Google Chrome敏感信息泄露漏洞
CVE-2010-0659Apple WebKit Chrome沙盒任意代码执行漏洞
CVE-2010-0658Google Skia多个整数溢出漏洞
CVE-2010-0657Google Chrome桌面快捷方式代码执行和敏感信息泄露漏洞
CVE-2010-0656Apple WebKit XMLHttpRequest请求响应信息泄露漏洞
CVE-2010-0655Google Chrome popup窗口 拒绝服务和任意代码执行漏洞
CVE-2010-0654Mozilla Firefox/Thunderbird/SeaMonkey download样式表敏感信息泄露漏洞
CVE-2010-0416Realnetworks Helix Player和RealPlayer Unescape多个缓冲区溢出漏洞
CVE-2010-0652Microsoft Internet Explorer download样式表敏感信息泄露漏洞
CVE-2010-0651Apple WebKit download样式表敏感信息泄露漏洞
CVE-2010-0650Google Chrome和Apple Safari WebKit popup窗口安全漏洞
CVE-2010-0649Google Chrome 'CrossCallParamsEx::CreateFromBuffer'整数溢出漏洞
CVE-2010-0648Mozilla Firefox 目标URLdocument.styleSheets[0].href特性信息泄露漏洞
CVE-2010-0647WebKit 代码注入漏洞
CVE-2010-0646Google Chrome Google V8 'factory.cc'整数错误漏洞

显示前 20 条,共 25 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2010-0556

暂无评论


发表评论