漏洞标题
N/A
漏洞描述信息
在Linux、Windows和Mac操作系统上,在59.0.3071.86之前的Google Chrome中,Blink的mailto:处理中的未充分验证的可信输入可能导致远程攻击者通过创建的HTML页面进行命令注入,类似于CVE-2004-0121的问题。例如,*字符在与xdg-utils中的xdg-email交互时不正确,而空格字符可以在命令行参数前面使用。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Insufficient validation of untrusted input in Blink's mailto: handling in Google Chrome prior to 59.0.3071.86 for Linux, Windows, and Mac allowed a remote attacker to perform command injection via a crafted HTML page, a similar issue to CVE-2004-0121. For example, characters such as * have an incorrect interaction with xdg-email in xdg-utils, and a space character can be used in front of a command-line argument.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Google Chrome for Mac、Windows和Linux Blink 命令注入漏洞
漏洞描述信息
Google Chrome for Mac、Windows和Linux是美国谷歌(Google)公司开发的一款基于Mac、Windows和Linux平台的Web浏览器。Blink是其中的一个美国谷歌(Google)公司和挪威欧朋(Opera Software)公司共同开发的一套浏览器排版引擎(渲染引擎)。 基于Linux、Windows和Mac平台的Google Chrome 59.0.3071.86之前的版本中的Blink存在命令注入漏洞,该漏洞源于程序没有充分的过滤不可信的输入。远程攻击者可利用该漏洞
CVSS信息
N/A
漏洞类别
命令注入