CVE-2026-11023
Beschrijving NL
Onjuiste implementatie in WebAppInstalls in Google Chrome vóór 149.0.7827.53 stond een externe aanvaller toe die het rendererproces had gecompromitteerd om hetzelfde oorsprongsbeleid te omzeilen via een vervaardigde HTML-pagina. (Ernst van chroombeveiliging: gemiddeld)
Origineel (Engels) tonen
Inappropriate implementation in WebAppInstalls in Google Chrome prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to bypass same origin policy via a crafted HTML page. (Chromium security severity: Medium)