一、 漏洞 CVE-2016-5173 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Google Chrome 53.0.2785.113之前,扩展子系统未正确限制对Object.prototype的访问,这允许远程攻击者加载 unintended resources,从而导致意外触发JavaScript函数调用,并通过间接拦截攻击绕过同一来源政策。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The extensions subsystem in Google Chrome before 53.0.2785.113 does not properly restrict access to Object.prototype, which allows remote attackers to load unintended resources, and consequently trigger unintended JavaScript function calls and bypass the Same Origin Policy via an indirect interception attack.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Google Chrome 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。 Google Chrome 53.0.2785.113之前的版本中的扩展子系统存在安全漏洞,该漏洞源于程序没有限制访问Object.prototype的权限。远程攻击者借助间接拦截攻击利用该漏洞载入非预定资源,造成触发器非预定的JavaScript函数调用,绕过同源策略。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-5173 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-5173 的情报信息