漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Google Chrome before 21.0.1180.82 on iOS makes certain incorrect calls to WebView methods that trigger use of an applewebdata: URL, which allows remote attackers to bypass the Same Origin Policy and conduct Universal XSS (UXSS) attacks via vectors involving the document.write method.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Google Chrome 安全漏洞
Vulnerability Description
Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。 基于iOS平台上的Google Chrome 21.0.1180.82之前的版本中存在安全漏洞,该漏洞源于程序没有正确调用WebView方法。远程攻击者可借助‘document.write’方法利用该漏洞绕过同源策略(Same Origin Policy)并实施Universal XSS (UXSS)攻击。
CVSS Information
N/A
Vulnerability Type
N/A