PT-2026-54166 · Google · Chrome For Ios
CVE-2026-13889
·
Publicado
2026-06-30
·
Atualizado
2026-08-31
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Google Chrome on iOS versões anteriores a 150.0.7871.47
Description
O vazamento de informações de canal lateral no WebAuthentication permite que um invasor remoto vaze dados de origens cruzadas (cross-origin) por meio de uma página HTML manipulada. O vazamento de informações de canal lateral ocorre quando dados são expostos através da implementação física de um sistema, em vez de por meio de uma falha direta no código.
Recommendations
Atualize o Google Chrome on iOS para a versão 150.0.7871.47 ou posterior.
Correção
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Chrome For Ios