漏洞标题
N/A
漏洞描述信息
在 Mac、Windows 和 Linux 上的 Google Chrome 61.0.3163.79 之前,以及 Android 上的 61.0.3163.81 之前,Blink 函数在将 CSP 限制正确传播到 JavaScript 策略页面时出现了问题。这导致远程攻击者可以通过编写的 HTML 页面绕过内容安全政策。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Blink in Google Chrome prior to 61.0.3163.79 for Mac, Windows, and Linux, and 61.0.3163.81 for Android, failed to correctly propagate CSP restrictions to javascript scheme pages, which allowed a remote attacker to bypass content security policy via a crafted HTML page.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Google Chrome for Linux、Windows、Mac和Android Blink 安全漏洞
漏洞描述信息
Google Chrome for Linux、Windows、Mac和Android是美国谷歌(Google)公司和挪威欧朋(Opera Software)公司的一款基于Linux、Windows、Mac和Android平台的Web浏览器。Blink是美国谷歌(Google)公司和挪威欧朋(Opera Software)公司的一套浏览器排版引擎(渲染引擎)。 基于Mac、Windows和Linux平台的Google Chrome 61.0.3163.79之前的版本和基于Android平台的Google
CVSS信息
N/A
漏洞类别
授权问题