一、 漏洞 CVE-2012-2854 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Google Chrome 21.0.1180.57 之前和 Windows 及 Chrome Frame 21.0.1180.60 之前版本,允许远程攻击者通过利用 WebUI 渲染进程访问权限来获取可能包含指针值的敏感信息。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Google Chrome before 21.0.1180.57 on Mac OS X and Linux, and before 21.0.1180.60 on Windows and Chrome Frame, allows remote attackers to obtain potentially sensitive information about pointer values by leveraging access to a WebUI renderer process.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Google Chrome 指针值泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。 Google Chrome 21.0.1180.57和21.0.1180.60之前版本中存在安全漏洞。攻击者可将指针值泄露给WebUI renderer,在浏览器上下文中执行任意代码,绕过安全限制,或导致拒绝服务,也可能存在其他攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2012-2854 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2012-2854 的情报信息