← Back

CVE-2013-6657

nvd nist
Published: Feb 24, 2014Modified: Apr 29, 2026

JSON object

Loading...
6.4
Vector
AV:N/AC:L/Au:N/C:P/I:P/A:N
Exploitability: 10.0 / Impact: 4.9
Source: NVD

Description

core/html/parser/XSSAuditor.cpp in the XSS auditor in Blink, as used in Google Chrome before 33.0.1750.117, inserts the about:blank URL during certain blocking of FORM elements within HTTP requests, which allows remote attackers to bypass the Same Origin Policy and obtain sensitive information via unspecified vectors.

Affected (97)

Products: Google: Chrome
1 product
Chrome
Configuration A
97 vulnerable
Vulnerable SoftwareAffected Versions
Google
Up to 33.0.1750.116
Version 33.0.1750.0
Version 33.0.1750.104
Version 33.0.1750.106
Version 33.0.1750.107
Version 33.0.1750.108
Version 33.0.1750.109
Version 33.0.1750.10
Version 33.0.1750.110
Version 33.0.1750.111
Version 33.0.1750.112
Version 33.0.1750.113
Version 33.0.1750.115
Version 33.0.1750.11
Version 33.0.1750.12
Version 33.0.1750.13
Version 33.0.1750.14
Version 33.0.1750.15
Version 33.0.1750.16
Version 33.0.1750.18
Version 33.0.1750.19
Version 33.0.1750.1
Version 33.0.1750.20
Version 33.0.1750.21
Version 33.0.1750.22
Version 33.0.1750.23
Version 33.0.1750.24
Version 33.0.1750.25
Version 33.0.1750.26
Version 33.0.1750.27
Version 33.0.1750.28
Version 33.0.1750.29
Version 33.0.1750.2
Version 33.0.1750.30
Version 33.0.1750.31
Version 33.0.1750.34
Version 33.0.1750.35
Version 33.0.1750.36
Version 33.0.1750.37
Version 33.0.1750.38
Version 33.0.1750.39
Version 33.0.1750.3
Version 33.0.1750.40
Version 33.0.1750.41
Version 33.0.1750.42
Version 33.0.1750.43
Version 33.0.1750.44
Version 33.0.1750.45
Version 33.0.1750.46
Version 33.0.1750.47
Version 33.0.1750.48
Version 33.0.1750.49
Version 33.0.1750.4
Version 33.0.1750.50
Version 33.0.1750.51
Version 33.0.1750.52
Version 33.0.1750.53
Version 33.0.1750.54
Version 33.0.1750.55
Version 33.0.1750.56
Version 33.0.1750.57
Version 33.0.1750.58
Version 33.0.1750.59
Version 33.0.1750.5
Version 33.0.1750.60
Version 33.0.1750.61
Version 33.0.1750.62
Version 33.0.1750.63
Version 33.0.1750.64
Version 33.0.1750.65
Version 33.0.1750.66
Version 33.0.1750.67
Version 33.0.1750.68
Version 33.0.1750.69
Version 33.0.1750.6
Version 33.0.1750.70
Version 33.0.1750.71
Version 33.0.1750.73
Version 33.0.1750.74
Version 33.0.1750.75
Version 33.0.1750.76
Version 33.0.1750.77
Version 33.0.1750.79
Version 33.0.1750.7
Version 33.0.1750.80
Version 33.0.1750.81
Version 33.0.1750.82
Version 33.0.1750.83
Version 33.0.1750.85
Version 33.0.1750.88
Version 33.0.1750.89
Version 33.0.1750.8
Version 33.0.1750.90
Version 33.0.1750.91
Version 33.0.1750.92
Version 33.0.1750.93
Version 33.0.1750.9

Related CWEs

Timeline

No history available yet.