Google... CVE-2013-6666 CNNVD-201403-079

5.8 AV AC AU C I A
发布: 2014-03-05
修订: 2017-01-07

Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。 Google Chrome 33.0.1750.144及之前版本的renderer/pepper/pepper_flash_renderer_host.cc文件中的‘PepperFlashRendererHost::OnNavigate’函数存在安全漏洞,该漏洞源于程序没有验证flash头请求。远程攻击者可利用该漏洞绕过既定的Cross-Origin Resource Sharing (CORS)限制。

0%
暂无可用Exp或PoC
当前有106条受影响产品信息