Google Chrome 信息泄露漏洞通告(CVE-2023-4357)

北京赛克艾威科技有限公司 2023-11-21


  • 漏洞编号:CVE-2023-4357
  • 漏洞类型:信息泄露
  • 漏洞等级:中危
  • 发布时间:2023-11-20

漏洞描述

近日,赛克艾威网络安全实验室监测到Google Chrome 信息泄露漏洞通告(CVE-2023-4357)情报。该漏洞存在于Google Chrome 中,是一个信息泄露漏洞。

漏洞危害

116.0.5845.96 之前的 Google Chrome 中对 XML 中不受信任的输入验证不充分,导致远程攻击者可以通过精心设计的 HTML 页面绕过文件访问限制。

影响版本

image.png

修复建议

根据影响版本中的信息,排查并升级到安全版本,或直接访问参考链接获取官方更新指南。
参考链接:
https://chromereleases.googleblog.com/2023/08/stable-channel-update-for-desktop_15.html