Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。 Google Chrome 48.0.2564.109之前版本的Extensions子系统中存在安全漏洞,该漏洞源于程序没有限制使用Object.defineProperty方法重写built-in扩展代码。远程攻击者可借助特制的JavaScript代码利用该漏洞绕过同源策略。
Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。 Google Chrome 48.0.2564.109之前版本的Extensions子系统中存在安全漏洞,该漏洞源于程序没有限制使用Object.defineProperty方法重写built-in扩展代码。远程攻击者可借助特制的JavaScript代码利用该漏洞绕过同源策略。