Google Chrome V8 权限许可和访问控制漏洞 CVE-2015-1304 CNNVD-201510-136

7.5 AV AC AU C I A
发布: 2015-10-12
修订: 2023-11-07

Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。Google V8是其中的一套开源JavaScript引擎。 Google Chrome 45.0.2454.101之前版本中使用的Google V8中的object-observe.js文件存在安全漏洞,该漏洞源于程序没有正确限制access-checked对象上的方法调用。远程攻击者可借助observe或getNotifier调用利用该漏洞绕过同源策略。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息