中国站

Google Chrome Extensions 输入验证错误漏洞

CNNVD-ID编号 CNNVD-201903-468 CVE编号 CVE-2019-5793
发布时间 2019-03-12 更新时间 2019-07-02
漏洞类型 输入验证错误 漏洞来源 Dimitri Fourny (Blue Frost Security), Mark Brand of Google Project Zero, Microsoft Browser Vulnerability Research, Jun Kokatsu,Debian, pdknsk,Jun Kokatsu,Luyao Liu(???) from Chengdu Security Response Center of Qihoo 360 Technology Co. Ltd, Choongwoo Han of Naver Corporation,Gentoo
危险等级 中危 威胁类型 远程
厂商 N/A

漏洞介绍

Google Chrome是美国谷歌(Google)公司的一款Web浏览器。Extensions是其中的一个开源PDF渲染引擎。

Google Chrome 73.0.3683.75之前版本中的Extensions存在安全漏洞。远程攻击者可通过诱使用户访问特制的网站利用该漏洞获取系统未授权的访问权限。

漏洞补丁

目前厂商已发布升级了Google Chrome Extensions 输入验证错误漏洞的补丁,Google Chrome Extensions 输入验证错误漏洞的补丁获取链接:

参考网址

受影响实体

暂无

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间