CVE-2026-106396
Une validation incorrecte des entrées dans Omnibox de Google Chrome sur Android avant la version 155.0.8059.39 permettait à un attaquant distant, en recourant à l’ingénierie sociale, de contourner la politique d’origine Web au moyen d’une page HTML conçue à cet effet. (Niveau de gravité de sécurité Chromium : élevé)
Type de faiblesse (CWE)CWE-20
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
