CVE-2026-11251
Beschrijving NL
Door onvoldoende handhaving van het beleid in Password Manager in Google Chrome vóór 149.0.7827.53 kon een externe aanvaller die het renderer-proces had gecompromitteerd, discretionaire toegangscontrole omzeilen via een vervaardigde HTML-pagina. (Ernst van chroombeveiliging: Laag)
Origineel (Engels) tonen
Insufficient policy enforcement in Password Manager in Google Chrome prior to 149.0.7827.53 allowed a remote attacker who had compromised the renderer process to bypass discretionary access control via a crafted HTML page. (Chromium security severity: Low)