Google Chrome 权限许可和访问控制问题漏洞

CNNVD-ID编号 CNNVD-202105-1602
CVE编号 CVE-2021-30537
发布时间 2021-05-25
更新时间 2021-05-26
漏洞类型 权限许可和访问控制问题
漏洞来源 N/A
危险等级 低危
威胁类型 N/A
厂 商 N/A

漏洞介绍

Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 存在权限许可和访问控制问题漏洞,该漏洞源于Cookie的策略执行不足。攻击者可利用该漏洞绕过已实施的安全限制。以下产品及版本受到影响:Google Chrome: 87.0.4280.66, 87.0.4280.141, 88.0.4324.96, 88.0.4324.146, 88.0.4324.150, 88.0.4324.182, 89.0.4389.72, 89.0.4389.90, 89.0.4389.114, 89.0.4389.128, 90.0.4430.72, 90.0.4430.85, 90.0.4430.93, 90.0.4430.212。

漏洞补丁

目前厂商已发布升级了Google Chrome 权限许可和访问控制问题漏洞的补丁,Google Chrome 权限许可和访问控制问题漏洞的补丁获取链接: https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html

参考网址

受影响实体

  • 暂无

信息来源