- 2026-06-09
GoogleのGoogle Chromeにおけるクロスサイトリクエストフォージェリの脆弱性
Google Chromeのバージョン149.0.7827.53より前のPaintにおける不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。
Google Chromeのバージョン149.0.7827.53より前のPaintにおける不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。
Google Chrome 149.0.7827.53 未満のバージョンの ANGLE において、初期化されていない変数の使用により、リモートの攻撃者が特殊に細工された HTML ページを介してクロスオリジンのデータを漏洩させる可能性があり……
Google Chrome 149.0.7827.53より前のバージョンのANGLEで、初期化されていないメモリの使用により、リモートの攻撃者が悪意のあるHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性があ……
Google Chrome 149.0.7827.53より前のバージョンのAutofillにおけるポリシー強制が不十分であったため、リモートの攻撃者が細工されたHTMLページを介して任意にアクセス制御を回避できる可能性がありました。
149.0.7827.53より前のGoogle ChromeのMediaにおける不適切な実装により、リモート攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させる可能性がありました。
Google Chromeの149.0.7827.53以前のPaintにおけるポリシー強制が不十分だったため、リモートの攻撃者が細工されたHTMLページを介して同一生成元ポリシーを回避できました。
149.0.7827.53より前のGoogle ChromeにおけるPaintのポリシー強制が不十分であったため、リモートの攻撃者が細工されたHTMLページを介して同一生成元ポリシーを回避できる問題がありました。
Android版Google Chromeのバージョン149.0.7827.53より前のAutofillにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り、サンド……
Google Chromeのバージョン149.0.7827.53以前の拡張機能に不適切な実装があり、そのためリモートの攻撃者が細工されたHTMLページを利用してクロスオリジンデータを漏洩させることが可能でした。
Android版Google Chromeのバージョン149.0.7827.53未満に存在するGPUの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してレンダラプロセスを侵害し、サンドボックスを脱出する可能性がありました……