- 2026-06-09
GoogleのGoogle Chromeにおける入力確認に関する脆弱性
Google Chrome 149.0.7827.53以前のGlicにおける信頼されていない入力の不十分な検証により、リモートの攻撃者がレンダラープロセスを侵害し、細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能で……
Google Chrome 149.0.7827.53以前のGlicにおける信頼されていない入力の不十分な検証により、リモートの攻撃者がレンダラープロセスを侵害し、細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能で……
Google Chromeのバージョン149.0.7827.53より前の拡張機能における不適切な実装により、悪意のある拡張機能をインストールするようユーザーを騙した攻撃者が、巧妙に作成されたChrome拡張機能を通じてナビゲーション制限を回……
149.0.7827.53 より前の Google Chrome の DevTools において、信頼されていない入力の検証が不十分であったため、リモートの攻撃者がレンダラープロセスを侵害し、細工された HTML ページを介して同一生成元ポ……
Windows上のGoogle Chromeバージョン149.0.7827.53未満のGPUで、信頼されていない入力の検証が不十分なため、リモート攻撃者が細工されたHTMLページを介してサンドボックスからの脱出を試み、レンダラープロセスを侵……
149.0.7827.53より前のGoogle Chromeの拡張機能において不適切な実装があり、リモートの攻撃者が細工されたXMLファイルを介してクロスオリジンデータを漏洩させる可能性がありました。
Android版Google Chromeの149.0.7827.53以前のPaymentsにおける不適切な実装により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、ドメインになりすますことが可能でした。
Google Chrome 149.0.7827.53 より前のバージョンの Actor には不十分なポリシー強制の問題があり、リモート攻撃者が細工された HTML ページを通じてナビゲーション制限を回避できる可能性がありました。
Google Chromeのパスワードマネージャーにおける不適切な実装により、リモートの攻撃者が細工されたHTMLページを通じてクロスオリジンデータを漏洩させる可能性がありました。
149.0.7827.53より前のAndroid用Google ChromeのGPUにおけるレースコンディションにより、レンダラープロセスを乗っ取った遠隔の攻撃者が細工されたHTMLページを介してサンドボックスから脱出する可能性がありました……
Google Chromeのバージョン149.0.7827.53未満におけるCanvasの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介して同一生成元ポリシーを回避できる脆弱性がありました。