- 2026-06-09
GoogleのGoogle Chromeにおける入力確認に関する脆弱性
149.0.7827.53より前のGoogle ChromeのPDFにおける不適切な実装により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、UIスプーフィングを行うことが可能でした。
149.0.7827.53より前のGoogle ChromeのPDFにおける不適切な実装により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、UIスプーフィングを行うことが可能でした。
Google Chrome 149.0.7827.53より前のバージョンにおけるPermissionsの不適切な実装により、リモートの攻撃者が細工されたHTMLページを通じてコンテンツセキュリティポリシーを回避できる可能性がありました。
Google Chrome バージョン 149.0.7827.53 より前の Cast には、信頼されていない入力の検証が不十分な脆弱性がありました。この脆弱性により、リモートの攻撃者が細工された HTML ページを通じて同一生成元ポリシー……
Google Chrome バージョン 149.0.7827.53 未満におけるファイルシステムアクセスの不適切な実装により、リモートの攻撃者がユーザーに特定のUI操作を行わせるよう仕向けることで、作成されたHTMLページを介して裁量アクセ……
149.0.7827.53より前のGoogle Chromeブラウザには不適切な実装があり、そのためリモート攻撃者が細工されたHTMLページを介してナビゲーション制限を回避できる可能性がありました。
Mac上のGoogle ChromeのSafe Browsing機能に不適切な実装があり、バージョン149.0.7827.53以前ではリモートの攻撃者が悪意のあるファイルを介して任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53未満のV8に整数オーバーフローの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chrome 149.0.7827.53未満のバージョンにおけるSVGの不適切な実装により、リモートの攻撃者は細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。
Google Chromeのバージョン149.0.7827.53以前のORBの不適切な実装により、リモート攻撃者が細工されたHTMLページを通じてサイト分離を回避できる脆弱性が存在しました。
Android向けGoogle Chromeのバージョン149.0.7827.53以前のWebViewにおいて、不十分なポリシー適用のためにリモート攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。こ……