- 2026-06-09
GoogleのGoogle Chromeにおける同一生成元ポリシー違反に関する脆弱性
149.0.7827.53より前のGoogle Chromeのパスワードマネージャーにおける不適切な実装により、リモート攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させる可能性がありました。
149.0.7827.53より前のGoogle Chromeのパスワードマネージャーにおける不適切な実装により、リモート攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させる可能性がありました。
Google Chromeのバージョン149.0.7827.53未満のパスワードマネージャーでは、信頼されていない入力の検証が不足していたため、リモートの攻撃者が悪意のあるネットワークトラフィックを介してユーザーインターフェースを偽装するこ……
Google Chromeの149.0.7827.53以前のバージョンにおいて、ネットワーク部分のUse after freeの脆弱性により、リモートの攻撃者が悪意のあるネットワークトラフィックを使ってヒープ破損を引き起こす可能性がありまし……
Google Chrome 149.0.7827.53以前のGlicにおける信頼されていない入力の不十分な検証により、リモートの攻撃者がレンダラープロセスを侵害し、細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能で……
Google Chromeのバージョン149.0.7827.53より前の拡張機能における不適切な実装により、悪意のある拡張機能をインストールするようユーザーを騙した攻撃者が、巧妙に作成されたChrome拡張機能を通じてナビゲーション制限を回……
149.0.7827.53 より前の Google Chrome の DevTools において、信頼されていない入力の検証が不十分であったため、リモートの攻撃者がレンダラープロセスを侵害し、細工された HTML ページを介して同一生成元ポ……
Windows上のGoogle Chromeバージョン149.0.7827.53未満のGPUで、信頼されていない入力の検証が不十分なため、リモート攻撃者が細工されたHTMLページを介してサンドボックスからの脱出を試み、レンダラープロセスを侵……
149.0.7827.53より前のGoogle Chromeの拡張機能において不適切な実装があり、リモートの攻撃者が細工されたXMLファイルを介してクロスオリジンデータを漏洩させる可能性がありました。
Android版Google Chromeの149.0.7827.53以前のPaymentsにおける不適切な実装により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、ドメインになりすますことが可能でした。
Google Chrome 149.0.7827.53 より前のバージョンの Actor には不十分なポリシー強制の問題があり、リモート攻撃者が細工された HTML ページを通じてナビゲーション制限を回避できる可能性がありました。