漏洞标题
N/A
漏洞描述信息
"在Windows、OS X和Linux上的Google Chrome 40.0.2214.111 之前的版本以及在Android 40.0.2214.109 之前的版本中,OriginCanAccessServiceWorkers函数在content/browser/service_worker/service_worker_dispatcher_host.cc中,在ServiceWorker注册过程中没有正确限制URI方案,这允许远程攻击者通过文件系统:URI获得权限。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The OriginCanAccessServiceWorkers function in content/browser/service_worker/service_worker_dispatcher_host.cc in Google Chrome before 40.0.2214.111 on Windows, OS X, and Linux and before 40.0.2214.109 on Android does not properly restrict the URI scheme during a ServiceWorker registration, which allows remote attackers to gain privileges via a filesystem: URI.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Google Chrome ‘OriginCanAccessServiceWorkers’函数权限许可和访问控制问题漏洞
漏洞描述信息
Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。 Google Chrome的content/browser/service_worker/service_worker_dispatcher_host.cc文件中的‘OriginCanAccessServiceWorkers’函数存在安全漏洞,该漏洞源于程序在ServiceWorker注册期间,没有正确限制URI方案。远程攻击者可借助特制的filesystem: URI利用该漏洞获取权限。以下版本受到影响:基于Windows
CVSS信息
N/A
漏洞类别
权限许可和访问控制问题