Google Chrome 跨站请求伪造漏洞

漏洞信息详情

Google Chrome 跨站请求伪造漏洞

漏洞简介

Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。

Google Chrome 28.0.1500.95及之前的版本中存在安全漏洞。当浏览器发送畸形的Cookie头时,远程攻击者可借助特制的参数利用该漏洞实施Logout CSRF攻击。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://code.google.com/p/chromium/issues/detail?id=238041

参考网址

来源: code.google.com

链接:https://code.google.com/p/chromium/issues/detail?id=238041

来源: MLIST

名称: [oss-security] 20130403 browser document.cookie DoS vulnerability

链接:http://www.openwall.com/lists/oss-security/2013/04/03/10

来源: MLIST

名称: [oss-security] 20131017 Re: browser document.cookie DoS vulnerability

链接:http://seclists.org/oss-sec/2013/q4/121

来源: MLIST

名称: [oss-security] 20131016 Re: browser document.cookie DoS vulnerability

链接:http://seclists.org/oss-sec/2013/q4/117

来源: redmine.lighttpd.net

链接:http://redmine.lighttpd.net/issues/2188

来源: BID

名称: 58857

链接:http://www.securityfocus.com/bid/58857

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享