漏洞标题
N/A
漏洞描述信息
在 installer/util/google_chrome_distribution.cc中的GoogleChromeDistribution::DoPostUninstallOperations函数中,未 quoted Windows 路径漏洞在40.0.2214.91之前的Google Chrome中的 uninstall-survey 功能中允许本地用户通过%SYSTEMDRIVE%目录中的木马程序获得权限,如program.exe所示。与CVE-2015-1205不同,这是一个不同的漏洞。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Unquoted Windows search path vulnerability in the GoogleChromeDistribution::DoPostUninstallOperations function in installer/util/google_chrome_distribution.cc in the uninstall-survey feature in Google Chrome before 40.0.2214.91 allows local users to gain privileges via a Trojan horse program in the %SYSTEMDRIVE% directory, as demonstrated by program.exe, a different vulnerability than CVE-2015-1205.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Google Chrome uninstall-survey功能权限许可和访问控制漏洞
漏洞描述信息
Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。 Google Chrome 40.0.2214.85及之前版本的uninstall-survey功能中的installer/util/google_chrome_distribution.cc文件中的‘GoogleChromeDistribution::DoPostUninstallOperations’函数存在非引用Windows搜索路径漏洞。本地攻击者可借助%SYSTEMDRIVE%目录下的Trojan horse程序利
CVSS信息
N/A
漏洞类别
授权问题