Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。 Google Chrome 33.0.1750.144及之前版本的renderer/pepper/pepper_flash_renderer_host.cc文件中的‘PepperFlashRendererHost::OnNavigate’函数存在安全漏洞,该漏洞源于程序没有验证flash头请求。远程攻击者可利用该漏洞绕过既定的Cross-Origin Resource Sharing (CORS)限制。
Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。 Google Chrome 33.0.1750.144及之前版本的renderer/pepper/pepper_flash_renderer_host.cc文件中的‘PepperFlashRendererHost::OnNavigate’函数存在安全漏洞,该漏洞源于程序没有验证flash头请求。远程攻击者可利用该漏洞绕过既定的Cross-Origin Resource Sharing (CORS)限制。