Google Chrome <= 0.3.154... CVE-2009-2352 CNNVD-200907-100

4.3 AV AC AU C I A
发布: 2009-07-07
修订: 2018-10-10

Google Chrome 1.0.154.48以及之前版本不阻拦HTTP响应的Refresh页眉中的javascript:URIs。远程攻击者可以借助与注入刷新页眉 (injecting a Refresh header)相关的向量或与指定刷新页眉的内容(specifying the content of a Refresh header)相关的向量执行跨站脚本攻击。

0%
当前有2条漏洞利用/PoC
当前有16条受影响产品信息