Google Chrome 权限许可和访问控制漏洞

漏洞信息详情

Google Chrome 权限许可和访问控制漏洞

漏洞简介

Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。

Google Chrome 37.0.2062.93及之前版本的extensions/common/url_pattern.cc文件中存在安全漏洞,该漏洞源于程序没有禁止主机名使用‘\0’字符。远程攻击者可利用该漏洞伪造扩展权限对话框。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://googlechromereleases.blogspot.com/2014/08/stable-channel-update_26.html

参考网址

来源:googlechromereleases.blogspot.com

链接:http://googlechromereleases.blogspot.com/2014/08/stable-channel-update_26.html

来源:src.chromium.org

链接:https://src.chromium.org/viewvc/chrome?revision=285492&view=revision

来源:crbug.com

链接:https://crbug.com/390624

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享