漏洞信息详情
Google Chrome 全局对象跨站脚本攻击漏洞
漏洞简介
Google Chrome是Google发布的开源WEB浏览器。
Google Chrome 中对全局对象的修改可以穿越页面切换,远程攻击者可用通过未明向量导致全局跨站脚本攻击。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.google.com
参考网址
来源: XF
名称: googlechrome-globalobject-xss(50446)
链接:http://xforce.iss.net/xforce/xfdb/50446
来源: code.google.com
链接:http://code.google.com/p/chromium/issues/detail?id=9860
受影响实体
- Google Chrome:2.0.157.0<!--2000-1-1-->
- Google Chrome:2.0.157.2<!--2000-1-1-->
- Google Chrome:2.0.156.1<!--2000-1-1-->
- Google Chrome:2.0.158.0<!--2000-1-1-->
- Google Chrome:2.0.159.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...