Google Chrome ModuleSystem::RequireForJsInner函数跨站脚本漏
Google Chrome ModuleSystem::RequireForJsInner函数跨站脚本漏洞(CVE-2016-1652)
发布日期:2016-04-18
更新日期:2016-04-19
受影响系统:
描述:
CVE(CAN) ID: CVE-2016-1652
Google Chrome是由Google开发的一款Web浏览工具。
Google Chrome 50.0.2661.75之前版本Extensions子系统extensions/renderer/module_system.cc中,函数ModuleSystem::RequireForJsInner存在跨站脚本漏洞,通过构造的网站,远程攻击者可注入任意Web脚本或HTML。
<*来源:
anonymous
*>
建议:
厂商补丁:
Google
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://codereview.chromium.org/1748943002/
https://crbug.com/590275
http://googlechromereleases.blogspot.com/2016/04/stable-channel-update_13.html
相关推荐
sswqycbailong 2020-06-01
码农成长记 2020-05-28
码农成长记 2020-05-10
fengyun 2020-03-23
xiaof 2020-03-05
csxiaoqiang 2020-02-23
sswqycbailong 2020-02-16
ahnuzfm 2020-01-10
zhuangnet 2019-11-02
89401052 2014-06-25
zwfcan 2018-03-06
apacheuk 2019-07-18
LeePink 2016-04-28
表里如一 2012-06-21
daweihe 2011-07-13
pdw00 2019-07-01