北京师范大学网络与信息安全服务平台
   
当前位置: 首页 » 漏洞公告
Google Chrome伪造漏洞
发布时间: 2019-10-31  

CNVD-ID CNVD-2019-38235
公开日期 2019-10-30
危害级别 中 (AV:N/AC:L/Au:N/C:N/I:P/A:N)
影响产品 Google Chrome <78.0.3904.70
CVE ID CVE-2019-13719 
漏洞描述 Google Chrome是美国谷歌(Google)公司的一款Web浏览器。

Google Chrome 78.0.3904.70之前版本中存在安全漏洞,该漏洞源于程序未能正确处理浏览器的通知。攻击者可借助特制的Web页面利用该漏洞伪造通知内容。 
漏洞类型 通用型漏洞
参考链接 https://vigilance.fr/vulnerability/Google-Chrome-multiple-vulnerabilities-30696
漏洞解决方案 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: 
https://chromereleases.googleblog.com/2019/10/stable-channel-update-for-desktop_22.html 
厂商补丁 Google Chrome伪造漏洞(CNVD-2019-38235)的补丁
验证信息 (暂无验证信息)
报送时间 2019-10-29
收录时间 2019-10-30
更新时间 2019-10-30
漏洞附件 (无附件)

 

北京师范大学网络与信息安全服务平台