Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en translatetranslate_manager.cc en Google Chrome (CVE-2011-3022)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
16/02/2012
Última modificación:
11/04/2025

Descripción

translate/translate_manager.cc en Google Chrome antes de v17.0.963.56 y v19.x antes de v19.0.1036.7 utiliza una sesión HTTP para el intercambio de datos de traducción, lo que permite a atacantes remotos obtener información sensible escuchando el tráfico de la red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* 17.0.963.56 (excluyendo)
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* 19.0 (incluyendo) 19.0.1036.7 (excluyendo)
cpe:2.3:a:google:chrome:19.0.1028.0:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:19.0.1029.0:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:19.0.1030.0:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:19.0.1031.0:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:19.0.1032.0:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:19.0.1033.0:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:19.0.1034.0:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:19.0.1035.0:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:19.0.1036.0:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:19.0.1036.2:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:19.0.1036.3:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:19.0.1036.4:*:*:*:*:*:*:*
cpe:2.3:a:google:chrome:19.0.1036.6:*:*:*:*:*:*:*