Google工具栏1.1.58版本及其早期版本存在漏洞。远程web站点可以执行包括脚本执行和其他区域文件读取的未授权工具栏操作,如打开tools.google.com或res:协议,然后用脚本修改工具栏配置URL的窗口位置,绕过原始验证检查。