6.4

CVE-2014-3159

The WebContentsDelegateAndroid::OpenURLFromTab function in components/web_contents_delegate_android/web_contents_delegate_android.cc in Google Chrome before 36.0.1985.122 on Android does not properly restrict URL loading, which allows remote attackers to spoof the URL in the Omnibox via unspecified vectors.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
GoogleChrome Version <= 36.0.1985.106
   GoogleAndroid
GoogleChrome Version36.0.1985.1
   GoogleAndroid
GoogleChrome Version36.0.1985.2
   GoogleAndroid
GoogleChrome Version36.0.1985.3
   GoogleAndroid
GoogleChrome Version36.0.1985.4
   GoogleAndroid
GoogleChrome Version36.0.1985.5
   GoogleAndroid
GoogleChrome Version36.0.1985.6
   GoogleAndroid
GoogleChrome Version36.0.1985.8
   GoogleAndroid
GoogleChrome Version36.0.1985.12
   GoogleAndroid
GoogleChrome Version36.0.1985.13
   GoogleAndroid
GoogleChrome Version36.0.1985.14
   GoogleAndroid
GoogleChrome Version36.0.1985.15
   GoogleAndroid
GoogleChrome Version36.0.1985.16
   GoogleAndroid
GoogleChrome Version36.0.1985.17
   GoogleAndroid
GoogleChrome Version36.0.1985.18
   GoogleAndroid
GoogleChrome Version36.0.1985.19
   GoogleAndroid
GoogleChrome Version36.0.1985.20
   GoogleAndroid
GoogleChrome Version36.0.1985.21
   GoogleAndroid
GoogleChrome Version36.0.1985.22
   GoogleAndroid
GoogleChrome Version36.0.1985.23
   GoogleAndroid
GoogleChrome Version36.0.1985.24
   GoogleAndroid
GoogleChrome Version36.0.1985.25
   GoogleAndroid
GoogleChrome Version36.0.1985.26
   GoogleAndroid
GoogleChrome Version36.0.1985.27
   GoogleAndroid
GoogleChrome Version36.0.1985.28
   GoogleAndroid
GoogleChrome Version36.0.1985.29
   GoogleAndroid
GoogleChrome Version36.0.1985.30
   GoogleAndroid
GoogleChrome Version36.0.1985.31
   GoogleAndroid
GoogleChrome Version36.0.1985.32
   GoogleAndroid
GoogleChrome Version36.0.1985.33
   GoogleAndroid
GoogleChrome Version36.0.1985.34
   GoogleAndroid
GoogleChrome Version36.0.1985.35
   GoogleAndroid
GoogleChrome Version36.0.1985.36
   GoogleAndroid
GoogleChrome Version36.0.1985.37
   GoogleAndroid
GoogleChrome Version36.0.1985.38
   GoogleAndroid
GoogleChrome Version36.0.1985.39
   GoogleAndroid
GoogleChrome Version36.0.1985.40
   GoogleAndroid
GoogleChrome Version36.0.1985.41
   GoogleAndroid
GoogleChrome Version36.0.1985.42
   GoogleAndroid
GoogleChrome Version36.0.1985.43
   GoogleAndroid
GoogleChrome Version36.0.1985.44
   GoogleAndroid
GoogleChrome Version36.0.1985.45
   GoogleAndroid
GoogleChrome Version36.0.1985.46
   GoogleAndroid
GoogleChrome Version36.0.1985.47
   GoogleAndroid
GoogleChrome Version36.0.1985.48
   GoogleAndroid
GoogleChrome Version36.0.1985.49
   GoogleAndroid
GoogleChrome Version36.0.1985.50
   GoogleAndroid
GoogleChrome Version36.0.1985.51
   GoogleAndroid
GoogleChrome Version36.0.1985.52
   GoogleAndroid
GoogleChrome Version36.0.1985.53
   GoogleAndroid
GoogleChrome Version36.0.1985.54
   GoogleAndroid
GoogleChrome Version36.0.1985.55
   GoogleAndroid
GoogleChrome Version36.0.1985.56
   GoogleAndroid
GoogleChrome Version36.0.1985.57
   GoogleAndroid
GoogleChrome Version36.0.1985.58
   GoogleAndroid
GoogleChrome Version36.0.1985.59
   GoogleAndroid
GoogleChrome Version36.0.1985.60
   GoogleAndroid
GoogleChrome Version36.0.1985.61
   GoogleAndroid
GoogleChrome Version36.0.1985.62
   GoogleAndroid
GoogleChrome Version36.0.1985.63
   GoogleAndroid
GoogleChrome Version36.0.1985.64
   GoogleAndroid
GoogleChrome Version36.0.1985.65
   GoogleAndroid
GoogleChrome Version36.0.1985.66
   GoogleAndroid
GoogleChrome Version36.0.1985.67
   GoogleAndroid
GoogleChrome Version36.0.1985.68
   GoogleAndroid
GoogleChrome Version36.0.1985.69
   GoogleAndroid
GoogleChrome Version36.0.1985.70
   GoogleAndroid
GoogleChrome Version36.0.1985.72
   GoogleAndroid
GoogleChrome Version36.0.1985.73
   GoogleAndroid
GoogleChrome Version36.0.1985.74
   GoogleAndroid
GoogleChrome Version36.0.1985.75
   GoogleAndroid
GoogleChrome Version36.0.1985.76
   GoogleAndroid
GoogleChrome Version36.0.1985.77
   GoogleAndroid
GoogleChrome Version36.0.1985.78
   GoogleAndroid
GoogleChrome Version36.0.1985.79
   GoogleAndroid
GoogleChrome Version36.0.1985.81
   GoogleAndroid
GoogleChrome Version36.0.1985.82
   GoogleAndroid
GoogleChrome Version36.0.1985.83
   GoogleAndroid
GoogleChrome Version36.0.1985.84
   GoogleAndroid
GoogleChrome Version36.0.1985.85
   GoogleAndroid
GoogleChrome Version36.0.1985.86
   GoogleAndroid
GoogleChrome Version36.0.1985.87
   GoogleAndroid
GoogleChrome Version36.0.1985.88
   GoogleAndroid
GoogleChrome Version36.0.1985.89
   GoogleAndroid
GoogleChrome Version36.0.1985.90
   GoogleAndroid
GoogleChrome Version36.0.1985.91
   GoogleAndroid
GoogleChrome Version36.0.1985.92
   GoogleAndroid
GoogleChrome Version36.0.1985.93
   GoogleAndroid
GoogleChrome Version36.0.1985.94
   GoogleAndroid
GoogleChrome Version36.0.1985.95
   GoogleAndroid
GoogleChrome Version36.0.1985.96
   GoogleAndroid
GoogleChrome Version36.0.1985.97
   GoogleAndroid
GoogleChrome Version36.0.1985.98
   GoogleAndroid
GoogleChrome Version36.0.1985.99
   GoogleAndroid
GoogleChrome Version36.0.1985.100
   GoogleAndroid
GoogleChrome Version36.0.1985.101
   GoogleAndroid
GoogleChrome Version36.0.1985.102
   GoogleAndroid
GoogleChrome Version36.0.1985.103
   GoogleAndroid
GoogleChrome Version36.0.1985.104
   GoogleAndroid
GoogleChrome Version36.0.1985.105
   GoogleAndroid
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.22% 0.419
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.4 10 4.9
AV:N/AC:L/Au:N/C:P/I:P/A:N
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.