Google Chrome是Google发布的开源WEB浏览器。 Google Chrome 4.0.249.89之前版本中的"browser/login/login_prompt.cc",会把带验证对话和验证书组合,该信任书保存在另一个网站的密码管理器里,这会允许用户协助式的远程HTTP 服务器通过一个请求验证的URL取得敏感信息,该漏洞在一个IMG元素的SRC特征中的URL得到证明。
Google Chrome是Google发布的开源WEB浏览器。 Google Chrome 4.0.249.89之前版本中的"browser/login/login_prompt.cc",会把带验证对话和验证书组合,该信任书保存在另一个网站的密码管理器里,这会允许用户协助式的远程HTTP 服务器通过一个请求验证的URL取得敏感信息,该漏洞在一个IMG元素的SRC特征中的URL得到证明。