Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Google Chrome (CVE-2010-4033)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/10/2010
Última modificación:
11/04/2025

Descripción

Google Chrome anterior a v.7.0.517.41 no implementa adecuadamente la función autofill y autocompletado, permite que atacantes remotos dirijan un ataque "profile spamming" a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* 7.0.517.40 (incluyendo)
cpe:2.3:a:google:chrome:6.0.454.0:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:6.0.455.0:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:6.0.456.0:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:6.0.457.0:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:6.0.458.0:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:6.0.458.1:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:6.0.458.2:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:6.0.459.0:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:6.0.460.0:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:6.0.461.0:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:6.0.462.0:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:6.0.464.1:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:6.0.465.1:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:6.0.465.2:*:*:*:*:*:*:*