Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。Blink是美国谷歌(Google)公司和挪威欧朋(Opera Software)公司共同开发的一套浏览器排版引擎(渲染引擎)。 Google Chrome 51.0.2704.63之前版本的Blink中的WebKit/Source/core/css/StyleSheetContents.cpp文件存在安全漏洞,该漏洞源于即使样式表下载中存在不正确的MIME类型,程序仍允许ServiceWorker跨源加载CSS样式表。远程攻击者可借助特制的网站利用该漏洞绕过同源策略。
Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。Blink是美国谷歌(Google)公司和挪威欧朋(Opera Software)公司共同开发的一套浏览器排版引擎(渲染引擎)。 Google Chrome 51.0.2704.63之前版本的Blink中的WebKit/Source/core/css/StyleSheetContents.cpp文件存在安全漏洞,该漏洞源于即使样式表下载中存在不正确的MIME类型,程序仍允许ServiceWorker跨源加载CSS样式表。远程攻击者可借助特制的网站利用该漏洞绕过同源策略。