- 2026-06-09
GoogleのGoogle Chromeにおける入力確認に関する脆弱性
Google Chrome バージョン 149.0.7827.53 より前の Cast には、信頼されていない入力の検証が不十分な脆弱性がありました。この脆弱性により、リモートの攻撃者が細工された HTML ページを通じて同一生成元ポリシー……
Google Chrome バージョン 149.0.7827.53 より前の Cast には、信頼されていない入力の検証が不十分な脆弱性がありました。この脆弱性により、リモートの攻撃者が細工された HTML ページを通じて同一生成元ポリシー……
Google Chrome 149.0.7827.53より前のバージョンにおけるPermissionsの不適切な実装により、リモートの攻撃者が細工されたHTMLページを通じてコンテンツセキュリティポリシーを回避できる可能性がありました。
149.0.7827.53より前のGoogle ChromeのPDFにおける不適切な実装により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、UIスプーフィングを行うことが可能でした。
Android版Google Chromeのバージョン149.0.7827.53未満において、WebAuthenticationのポリシーが適切に適用されていなかったため、レンダラープロセスが乗っ取られる可能性がありました。その結果、リモー……
Google Chromeのバージョン149.0.7827.53より前のバージョンにおいて、コンテンツセキュリティポリシーのバイパスが発生する脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを使ってコンテン……
Google Chrome 149.0.7827.53 より前のバージョンにおける Autofill の不適切な実装により、リモートの攻撃者が細工された HTML ページを介してクロスオリジンデータを漏洩させる可能性がありました。
Google Chromeの149.0.7827.53より前のバージョンにおけるSafe Browsingの不適切な実装により、リモートの攻撃者が悪意のあるファイルを使用してSafe Browsingを回避できる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前の拡張機能では、ポリシー適用が不十分であったため、攻撃者がユーザーを騙して悪意のある拡張機能をインストールさせることができました。これにより、細工されたChrome拡張機能……
Google Chromeのバージョン149.0.7827.53以前の拡張機能における不適切な実装により、特定の権限を持つネットワークポジションにいる攻撃者が、細工されたChrome拡張機能を介してサンドボックス内で任意のコードを実行できる……
Android版Google Chrome149.0.7827.53以前のUIにおける不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させる可能性がありました。