VDB
CVE-2010-1773
CVE-2010-1773
PUBLISHED
CVSS 8.800000190734863 HIGH
Off-by-one error in the toAlphabetic function in rendering/RenderListMarker.cpp in WebCore in WebKit before r59950, as used in Google Chrome before 5.0.375.70, allows remote attackers to obtain sensitive information, cause a denial of service (memory corruption and application crash), or possibly execute arbitrary code via vectors related to list markers for HTML lists, aka rdar problem 8009118.
EPSS 2.15% · 81.2th percentile
Risk Scores
CVSS 3.1
8.800000190734863
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
EPSS Score
2.15%
81.2th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| canonical | ubuntu_linux | 10.04, 10.10, 9.10 |
| redhat | enterprise_linux | 6.0 |
| fedoraproject | fedora | 13, 12 |
| chrome | 0 | |
| opensuse | opensuse | 11.3, 11.2 |
| n/a | n/a | n/a |
Timeline
- Sep 24, 2010 CVE Published
- Feb 4, 2022 EPSS Score
- Mar 29, 2022 EPSS Score
- May 21, 2022 EPSS Score
- Sep 5, 2022 EPSS Score
- Oct 28, 2022 EPSS Score
- Dec 20, 2022 EPSS Score
- Feb 11, 2023 EPSS Score
- Apr 5, 2023 EPSS Score
- May 28, 2023 EPSS Score
- Jul 4, 2023 EPSS Score
- Jul 20, 2023 EPSS Score
References
- 43068 third-party-advisory
- ADV-2010-1801 vdb
- 41856 third-party-advisory
- ADV-2011-0212 vdb
- https://bugs.webkit.org/show_bug.cgi?id=39508 url
- FEDORA-2010-11020 vendor-advisory
- http://code.google.com/p/chromium/issues/detail?id=44955 url
- SUSE-SR:2011:002 vendor-advisory
- http://googlechromereleases.blogspot.com/2010/06/stable-channel-update.html url
- http://lists.fedoraproject.org/pipermail/package-announce/2010-July/044023.html mailing_list
- http://secunia.com/advisories/40557 technical
- http://trac.webkit.org/changeset/59950 mailing_list
- http://www.securityfocus.com/bid/41575 advisory
- http://www.mandriva.com/security/advisories?name=MDVSA-2011:039 technical
- https://bugzilla.redhat.com/show_bug.cgi?id=596500 issue
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11830 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2010-1773 advisory
- http://secunia.com/advisories/40072 url
- http://www.ubuntu.com/usn/USN-1006-1 url
- http://www.vupen.com/english/advisories/2010/2722 url
…and 1 more