目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2018-18351— Google Chrome Navigation 安全漏洞

EPSS 0.72% · P73
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2018-18351 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Lack of proper validation of ancestor frames site when sending lax cookies in Navigation in Google Chrome prior to 71.0.3578.80 allowed a remote attacker to bypass SameSite cookie policy via a crafted HTML page.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Google Chrome Navigation 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。Navigation是其中的一个浏览器导航模块。 Google Chrome 71.0.3578.80之前版本中的Navigation存在安全漏洞,该漏洞源于策略实施不充分。远程攻击者可借助特制的HTML页面利用该漏洞绕过SameSite cookie策略。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
GoogleChrome unspecified ~ 71.0.3578.80 -

二、漏洞 CVE-2018-18351 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2018-18351 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · Google · 2018-12-11 · 共 26 条

CVE-2018-18346Google Chrome Blink 输入验证错误漏洞
CVE-2018-18359Google Chrome V8 缓冲区错误漏洞
CVE-2018-18358Google Chrome 输入验证错误漏洞
CVE-2018-18357Google Chrome 输入验证错误漏洞
CVE-2018-18356Google Chrome 资源管理错误漏洞
CVE-2018-18355Google Chrome URL Formatter 输入验证错误漏洞
CVE-2018-18354Google Chrome Shell Integration 安全漏洞
CVE-2018-18353Google Chrome 安全漏洞
CVE-2018-18352Google Chrome Media 安全漏洞
CVE-2018-18350Google Chrome Blink 安全漏洞
CVE-2018-18349Google Chrome Blink 安全漏洞
CVE-2018-18348Google Chrome 输入验证错误漏洞
CVE-2018-18347Google Chrome 输入验证错误漏洞
CVE-2018-17480Google Chrome V8 缓冲区错误漏洞
CVE-2018-18345Google Chrome 安全特征问题漏洞
CVE-2018-18343Google Chrome Skia 安全漏洞
CVE-2018-18342Google Chrome V8 缓冲区错误漏洞
CVE-2018-18341Google Chrome 输入验证错误漏洞
CVE-2018-18340Google Chrome MediaRecorder 缓冲区错误漏洞
CVE-2018-18339Google Chrome 缓冲区错误漏洞

显示前 20 条,共 26 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2018-18351

暂无评论


发表评论