← Back

CVE-2013-2853

nvd nist
Published: Jul 10, 2013Modified: Apr 29, 2026

JSON object

Loading...
6.8
Vector
AV:N/AC:M/Au:N/C:P/I:P/A:P
Exploitability: 8.6 / Impact: 6.4
Source: NVD

Description

The HTTPS implementation in Google Chrome before 28.0.1500.71 does not ensure that headers are terminated by \r\n\r\n (carriage return, newline, carriage return, newline), which allows man-in-the-middle attackers to have an unspecified impact via vectors that trigger header truncation.

Affected (63)

Products: Google: Chrome
1 product
Chrome
Configuration A
63 vulnerable
Vulnerable SoftwareAffected Versions
Google
Up to 28.0.1500.70
Version 28.0.1500.0
Version 28.0.1500.10
Version 28.0.1500.11
Version 28.0.1500.12
Version 28.0.1500.13
Version 28.0.1500.14
Version 28.0.1500.15
Version 28.0.1500.16
Version 28.0.1500.17
Version 28.0.1500.18
Version 28.0.1500.19
Version 28.0.1500.20
Version 28.0.1500.21
Version 28.0.1500.22
Version 28.0.1500.23
Version 28.0.1500.24
Version 28.0.1500.25
Version 28.0.1500.26
Version 28.0.1500.27
Version 28.0.1500.28
Version 28.0.1500.29
Version 28.0.1500.2
Version 28.0.1500.31
Version 28.0.1500.32
Version 28.0.1500.33
Version 28.0.1500.34
Version 28.0.1500.35
Version 28.0.1500.36
Version 28.0.1500.37
Version 28.0.1500.38
Version 28.0.1500.39
Version 28.0.1500.3
Version 28.0.1500.40
Version 28.0.1500.41
Version 28.0.1500.42
Version 28.0.1500.43
Version 28.0.1500.44
Version 28.0.1500.45
Version 28.0.1500.46
Version 28.0.1500.47
Version 28.0.1500.48
Version 28.0.1500.49
Version 28.0.1500.4
Version 28.0.1500.50
Version 28.0.1500.51
Version 28.0.1500.52
Version 28.0.1500.53
Version 28.0.1500.54
Version 28.0.1500.56
Version 28.0.1500.58
Version 28.0.1500.59
Version 28.0.1500.5
Version 28.0.1500.60
Version 28.0.1500.61
Version 28.0.1500.62
Version 28.0.1500.63
Version 28.0.1500.64
Version 28.0.1500.66
Version 28.0.1500.68
Version 28.0.1500.6
Version 28.0.1500.8
Version 28.0.1500.9

Timeline

No history available yet.