CVE-2018-6066
Google Chrome में CORS जाँच की कमी Blink में ResourceFetcher/ResourceLoader द्वारा CORS जाँच की कमी, Google Chrome के 65.0.3325.146 से पहले के संस्करणों में, एक दूरस्थ हमलावर को एक क्राफ्टेड...
- प्रकाशित
- 14 नव॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Google Chrome में CORS जाँच की कमी Blink में ResourceFetcher/ResourceLoader द्वारा CORS जाँच की कमी, Google Chrome के 65.0.3325.146 से पहले के संस्करणों में, एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से क्रॉस-ओरिजिन डेटा लीक करने की अनुमति देती थी।
स्रोत
1- Ring0VBAएक्सप्लॉइट
VBA का उपयोग करते हुए CVE-2018-6066
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।