漏洞标题
N/A
漏洞描述信息
在WebKit/Source/bindings/core/v8/Iterable.h中的forEachForBinding函数,在Blink中,如在Google Chrome 50.0.2661.102之前使用,使用了一个 improper 上下文,这允许远程攻击者通过创建构造的网页绕过相同来源策略。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The forEachForBinding function in WebKit/Source/bindings/core/v8/Iterable.h in the V8 bindings in Blink, as used in Google Chrome before 50.0.2661.102, uses an improper creation context, which allows remote attackers to bypass the Same Origin Policy via a crafted web site.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Google Chrome Blink 安全漏洞
漏洞描述信息
Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。Blink是美国谷歌(Google)公司和挪威欧朋(Opera Software)公司共同开发的一套浏览器排版引擎(渲染引擎)。 Google Chrome 50.0.2661.102之前版本中使用的Blink的V8绑定中的WebKit/Source/bindings/core/v8/Iterable.h文件中的‘forEachForBinding’函数存在安全漏洞,该漏洞源于程序使用不正确的创建环境。远程攻击者可借助特制的W
CVSS信息
N/A
漏洞类别
其他