漏洞标题
N/A
漏洞描述信息
在Google Chrome 53.0.2785.113之前,扩展子系统未正确限制对Object.prototype的访问,这允许远程攻击者加载 unintended resources,从而导致意外触发JavaScript函数调用,并通过间接拦截攻击绕过同一来源政策。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The extensions subsystem in Google Chrome before 53.0.2785.113 does not properly restrict access to Object.prototype, which allows remote attackers to load unintended resources, and consequently trigger unintended JavaScript function calls and bypass the Same Origin Policy via an indirect interception attack.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Google Chrome 安全漏洞
漏洞描述信息
Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。 Google Chrome 53.0.2785.113之前的版本中的扩展子系统存在安全漏洞,该漏洞源于程序没有限制访问Object.prototype的权限。远程攻击者借助间接拦截攻击利用该漏洞载入非预定资源,造成触发器非预定的JavaScript函数调用,绕过同源策略。
CVSS信息
N/A
漏洞类别
授权问题