Back

MEDIUM

chromium-browser: UXSS in Chrome for Android.

Published Jul 23, 2015

Description

Cross-site scripting (XSS) vulnerability in org/chromium/chrome/browser/UrlUtilities.java in Google Chrome before 44.0.2403.89 on Android allows remote attackers to inject arbitrary web script or HTML via a crafted intent: URL, as demonstrated by a trailing alert(document.cookie);// substring, aka "Universal XSS (UXSS)."

Affected products

Remediation

Red Hat statement

Not vulnerable. This issue does not affect the version of chromium-browser package as shipped with Red Hat Enterprise Linux 6 since this flaw only affects Android versions of the browser.

Metrics

References (11)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Chrome
Published Jul 23, 2015
Updated Aug 6, 2024
Reserved Jan 21, 2015
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Important
Public date Jul 21, 2015