目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2017-5078— Google Chrome for Mac、Windows和Linux Blink 命令注入漏洞

EPSS 2.70% · P86
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2017-5078の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Insufficient validation of untrusted input in Blink's mailto: handling in Google Chrome prior to 59.0.3071.86 for Linux, Windows, and Mac allowed a remote attacker to perform command injection via a crafted HTML page, a similar issue to CVE-2004-0121. For example, characters such as * have an incorrect interaction with xdg-email in xdg-utils, and a space character can be used in front of a command-line argument.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Google Chrome for Mac、Windows和Linux Blink 命令注入漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Google Chrome for Mac、Windows和Linux是美国谷歌(Google)公司开发的一款基于Mac、Windows和Linux平台的Web浏览器。Blink是其中的一个美国谷歌(Google)公司和挪威欧朋(Opera Software)公司共同开发的一套浏览器排版引擎(渲染引擎)。 基于Linux、Windows和Mac平台的Google Chrome 59.0.3071.86之前的版本中的Blink存在命令注入漏洞,该漏洞源于程序没有充分的过滤不可信的输入。远程攻击者可利用该漏洞
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-Google Chrome prior to 59.0.3071.86 for Linux, Windows and Mac Google Chrome prior to 59.0.3071.86 for Linux, Windows and Mac -

II. CVE-2017-5078の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2017-5078のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2017-10-27 · 91 CVEs total

CVE-2017-5091Google Chrome for Linux、Windows、Mac和Android IndexedDB 安全漏洞
CVE-2017-5088Google Chrome for Linux、Windows、Mac和Android V8 输入验证错误漏洞
CVE-2017-5086Google Chrome for Mac和Windows Omnibox 输入验证错误漏洞
CVE-2017-5083Google Chrome for Linux、Windows、Mac和Android Blink 输入验证错误漏洞
CVE-2017-5082Google Chrome for Android credit card autofill 信息泄露漏洞
CVE-2017-5081Google Chrome for Linux、Windows、Mac和Android 输入验证错误漏洞
CVE-2017-5080Google Chrome credit card autofill 安全漏洞
CVE-2017-5079Google Chrome for Linux、Windows、Mac和Android Blink 输入验证错误漏洞
CVE-2017-5084Google Chrome OS image-burner 信息泄露漏洞
CVE-2017-5090Google Chrome for Mac Omnibox 安全漏洞
CVE-2017-5089Google Chrome for Mac Omnibox 输入验证错误漏洞
CVE-2017-5092Google Chrome for Windows PPAPI插件安全漏洞
CVE-2017-5093Google Chrome for Linux、Windows、Mac和Android Blink 安全漏洞
CVE-2017-5094Google Chrome for Linux、Windows、Mac和Android extensions 安全漏洞
CVE-2017-5095Google Chrome for Mac、Windows和Linux PDFium 缓冲区错误漏洞
CVE-2017-5096Google Chrome for Android 安全漏洞
CVE-2017-5097Google Chrome for Linux Skia 安全漏洞
CVE-2017-5098Google Chrome for Linux、Windows、Mac和Android V8 安全漏洞
CVE-2017-5099Google Chrome for Mac PPAPI插件安全漏洞
CVE-2017-5100Google Chrome for Windows Apps 安全漏洞

Showing 20 of 91 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2017-5078へのコメント

まだコメントはありません


コメントを残す