漏洞信息详情
Google Chrome XSS Auditor敏感信息漏洞
- CNNVD编号:CNNVD-201303-046
- 危害等级: 中危
- CVE编号:
CVE-2013-0909
- 漏洞类型:
信息泄露
- 发布时间:
2013-03-06
- 威胁类型:
远程
- 更新时间:
2013-03-06
- 厂 商:
google - 漏洞来源:
Chamal de Silva, c… -
漏洞简介
Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。
Google Chrome 25.0.1364.152之前版本中的XSS Auditor中存在漏洞。通过未明向量,远程攻击者利用该漏洞获得敏感的HTTP Referer信息。
参考网址
来源: code.google.com
链接:https://code.google.com/p/chromium/issues/detail?id=173906
来源: googlechromereleases.blogspot.com
链接:http://googlechromereleases.blogspot.com/2013/03/stable-channel-update_4.html
来源:SECUNIA
名称:52454
链接:http://secunia.com/advisories/52454
来源: BID
名称: 58291
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END