CVE-2026-106196
Beschrijving NL
Door de ontbrekende autorisatie in Navigatie in Google Chrome op iOS vóór 155.0.8059.39 kon een externe aanvaller het beleid voor weboorsprong omzeilen naar een bevoorrechte pagina via een vervaardigde HTML-pagina. (Ernst van chroombeveiliging: gemiddeld)
Origineel (Engels) tonen
Missing authorization in Navigation in Google Chrome on on iOS prior to 155.0.8059.39 allowed a remote attacker to bypass web origin policy into a privileged page via a crafted HTML page. (Chromium security severity: Medium)