Google Chrome是Google发布的开源WEB浏览器。 Chrome中的多个安全漏洞可能允许恶意用户绕过某些安全限制。getSVGDocument方式缺少访问检查,承载有SVG文档的恶意网站可以绕过同源策略向用户浏览器中注入并执行JavaScript。
Google Chrome是Google发布的开源WEB浏览器。 Chrome中的多个安全漏洞可能允许恶意用户绕过某些安全限制。getSVGDocument方式缺少访问检查,承载有SVG文档的恶意网站可以绕过同源策略向用户浏览器中注入并执行JavaScript。