Google Chrome是美国谷歌(Google)公司的一款Web浏览器。
Google chrome 87.0.4280.66之前版本存在安全漏洞,该漏洞源于PPAPI。
URL -parse 输入验证错误漏洞
跨站重定向
Arnout Kazemier url-parse是美国Arnout Kazemiere(Arnout Kazemier)个人开发者的一个应用软件。提供url解析。
URL -parse 存在输入验证错误漏洞,该漏洞源于URL -parse容易被URL重定向到不可信站点
Google Chrome 资源管理错误漏洞
UAF
Google Chrome是美国谷歌(Google)公司的一款Web浏览器。
Google Chrome 89.0.4389.114之前版本存在资源管理错误漏洞,该漏洞源于Chrome浏览器的屏幕共享允许远程攻击者通过精心制作的HTML页面潜在地利用堆损坏。
Chrome是由Google开发的一款设计简单、高效的Web浏览工具,其特点是简洁、快速。
Google Chrome 91.0.4472.77之前版本中的WebAudio存在缓冲区溢出漏洞,远程攻击者可通过精心制作的HTML页面利用该漏洞潜在地利用堆损坏。
Microsoft Edge 资源管理错误漏洞
UAF
Microsoft Edge是美国微软(Microsoft)公司的一款Windows 10之后版本系统附带的Web浏览器。
Microsoft Edge (Chromium-based)存在资源管理错误漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
Url-Parse是一个跨Node.js和浏览器环境无缝工作的小型Url解析器。NPM url-parse 1.5.8之前版本存在授权绕过漏洞,攻击者可利用该漏洞通过用户控制的密钥绕过授权。
highlight.js 存在拒绝服务漏洞
拒绝服务
highlight.js 是一个用 JavaScript 编写的语法荧光笔。它可以在浏览器和服务器上工作。它几乎适用于任何标记,不依赖于任何框架,并且具有自动语言检测功能。此软件包的受影响版本容易受到正则表达式拒绝服务 (ReDoS) 的攻击,这些攻击通过多语言突出显示中的指数和多项式灾难性回溯进行。
uglify-js 存在ReDoS漏洞
ReDoS
uglify-js 是一个 JavaScript 解析器、压缩器、压缩器和美化工具包。此软件包的受影响版本容易通过 string_template 和 decode_template 函数受到正则表达式拒绝服务 (ReDoS) 的攻击。
webpack-dev-server 安全漏洞
输入验证不恰当
webpack-dev-server是一款主要用于测试的开发服务器。
webpack-dev-server 3.1.6之前版本中的lib/Server.js文件存在安全漏洞,该漏洞源于程序没有检测请求包头中的Origin字段。攻击者可通过从任意来源连接ws://127.0.0.1:8080/利用该漏洞接收WebSocket服务器发送的HMR消息。
Google Chrome audio 资源管理错误漏洞
UAF
Google Chrome是美国谷歌(Google)公司的一款Web浏览器。audio是其中的一个音频组件。
Google Chrome中的audio组件存在资源管理错误漏洞。远程攻击者可借助特制的页面利用该漏洞在目标系统上执行任意代码。
Google Chrome 缓冲区错误漏洞
内存缓冲区边界内操作的限制不恰当
Google Chrome是美国谷歌(Google)公司的一款Web浏览器。
Google Chromium 88.0.4324.96版本之前存在缓冲区错误漏洞,该漏洞源于程序V8组件中发现数据验证安全性不足的问题。
nodejs是是一个基于ChromeV8引擎的JavaScript运行环境通过对Chromev8引擎进行了封装以及使用事件驱动和非阻塞IO的应用让Javascript开发高性能的后台应用成为了可能。
nodejs-glob-parent 存在安全漏洞,该漏洞源于正则表达式拒绝服务。
Google Chrome 资源管理错误漏洞
UAF
Google Chrome是美国谷歌(Google)公司的一款Web浏览器。
Google Chrome存在资源管理错误漏洞。该漏洞源于网络系统或产品对系统资源(如内存、磁盘空间、文件等)的管理不当。
node-forge 是 JavaScript 中 TLS(和各种其他加密工具)的本机实现。此软件包的受影响版本容易受到正则表达式拒绝服务 (ReDoS) 攻击。
Google Chrome 资源管理错误漏洞
UAF
Google Chrome是美国谷歌(Google)公司的一款Web浏览器。
Google Chrome 89.0.4389.114之前版本存在资源管理错误漏洞,该漏洞源于Chrome V8允许远程攻击者通过精心制作的HTML页面潜在地利用堆损坏。
Google Chromium缓冲区溢出漏洞
跨界内存写
Google Chromium是美国谷歌(Google)的一款开源的Web浏览器。
Google Chromium 90.0.4430.212版本之前存在安全漏洞。该漏洞源于程序的读取器模式组件中发现堆缓冲区溢出安全性问题。目前没有详细的漏洞细节提供。
url-parse是一款跨Node.js和浏览器环境的小型URL解析器。
url-parse 1.4.3之前版本中存在安全漏洞,该漏洞源于程序没有进行正确的解析,导致返回错误的主机名。远程攻击者可利用该漏洞实施服务器端请求伪造攻击、开放重定向攻击或绕过身份验证协议。
mime module是一个MIME类型模块。
mime模块中存在安全漏洞。攻击者可借助不可信的用户输入利用该漏洞造成拒绝服务。
Google Chrome内存越界访问漏洞
跨界内存写
Chrome是由Google开发的一款设计简单、高效的Web浏览工具。Google Chrome 93.0.4577.82之前版本中的ANGLE存在内存越界访问漏洞。攻击者可利用该漏洞通过精心制作的HTML页面潜在地利用堆损坏。
Google Chrome 资源管理错误漏洞
UAF
Google Chrome是美国谷歌(Google)公司的一款Web浏览器。
Google Chromium 88.0.4324.96版本之前存在资源管理错误漏洞,该漏洞源于程序媒体组件中发现了使用后免费安全问题。
评论