VDB

CNVD-2022-28466

CNVD-2022-28466 PUBLISHED

Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome存在安全漏洞,该漏洞源于window.showSaveFilePicker函数在传递环境变量时将会进行解析并返回给用户环境变量值,攻击者可利用该漏洞在未授权的情况下,构造恶意数据执行信息泄露攻击,最终泄露系统环境变量。

Timeline

  • Apr 7, 2022 CVE ID Reserved
  • Apr 13, 2022 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›