漏洞标题
N/A
漏洞描述信息
在谷歌 Chrome 113.0.5672.63 之前,对扩展中未信任的输入进行了足够的验证,使得攻击者可以通过构造的 HTML 页面绕过文件访问检查。(Chromium 安全等级:中等)
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Insufficient validation of untrusted input in Extensions in Google Chrome prior to 113.0.5672.63 allowed an attacker who convinced a user to install a malicious extension to bypass file access checks via a crafted HTML page. (Chromium security severity: Medium)
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Google Chrome 输入验证错误漏洞
漏洞描述信息
Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 113.0.5672.63之前版本存在安全漏洞,该漏洞源于对输入验证不充分,攻击者利用该漏洞说服用户安装恶意扩展程序,从而通过特制的HTML页面绕过文件访问检查。
CVSS信息
N/A
漏洞类别
输入验证错误