googlechromereleases.blogspot.comConfirmation
http://googlechromereleases.blogspot.com/2012/09/chrome-for-android-update.html CVE-2012-4905
Google Chrome for Android - com.android.browser.application_id Intent Extra Data Cross-Site Scripting
Record summary
CVE-2012-4905 has a selected CVSS score of 4.3; EIP currently links 1 catalogued exploit.
Description
Cross-site scripting (XSS) vulnerability in Google Chrome before 18.0.1025308 on Android allows remote attackers to inject arbitrary web script or HTML via an extra in an Intent object, aka "Universal XSS (UXSS)."
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBGoogle Chrome for Android - com.android.browser.application_id Intent Extra Data Cross-Site ScriptingExploitDB exploitby Artem ChaykinNot analyzed1 file
References
3code.google.comConfirmation
https://code.google.com/p/chromium/issues/detail?id=144813 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2012-4905