漏洞标题
N/A
漏洞描述信息
在Google Chrome 48.0.2564.109之前,开发者工具(DevTools)子系统不验证URL模式,并确保远程Base参数与chrome-devtools-frontend.appspot.com URL相关联,这允许远程攻击者通过创建相关于浏览器/devtools/devtools_ui_bindings.cc和WebKit/Source/devtools/front_end/Runtime.js的 crafted URL 绕过预期访问限制。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The Developer Tools (aka DevTools) subsystem in Google Chrome before 48.0.2564.109 does not validate URL schemes and ensure that the remoteBase parameter is associated with a chrome-devtools-frontend.appspot.com URL, which allows remote attackers to bypass intended access restrictions via a crafted URL, related to browser/devtools/devtools_ui_bindings.cc and WebKit/Source/devtools/front_end/Runtime.js.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Google Chrome Developer Tools子系统安全漏洞
漏洞描述信息
Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。Developer Tools(又名DevTools)是其中的一个开发工具。 Google Chrome 48.0.2564.109之前版本的Developer Tools子系统中存在安全漏洞,该漏洞源于程序没有验证URL方案并且确保‘remoteBase’参数与chrome-devtools-frontend.appspot.com URL相关联。远程攻击者可借助特制的URL利用该漏洞绕过既定的访问限制。
CVSS信息
N/A
漏洞类别
授权问题