漏洞信息详情
Google Chrome 超时处理跨站脚本攻击漏洞
漏洞简介
Google Chrome是Google发布的开源WEB浏览器。
Google Chrome 在页面切换时没有删除超时设置,远程攻击者可用通过访问超时设置触发跨站脚本攻击,使系统在未来某个时间执行JavaScript脚本,和修改本地文档。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.google.com
参考网址
来源: XF
名称: googlechrome-settimeout-xss(50447)
链接:http://xforce.iss.net/xforce/xfdb/50447
来源: code.google.com
链接:http://code.google.com/p/chromium/issues/detail?id=9860
来源: MISC
链接:http://chromium.googlecode.com/issues/attachment?aid=5579180911289877192&name=Google+Chrome+Advisory.doc
受影响实体
- Google Chrome:1.0.154.42<!--2000-1-1-->
- Google Chrome:1.0.154.46<!--2000-1-1-->
- Google Chrome:1.0.154.43<!--2000-1-1-->
- Google Chrome:1.0.154.53<!--2000-1-1-->
- Google Chrome:1.0.154.59<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...