一、 漏洞 CVE-2024-2887 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
此漏洞为WebAssembly中的类型混淆漏洞,存在于Google Chrome 123.0.6312.86之前的版本中,可导致远程攻击者通过精心构造的HTML页面执行任意代码。

## 影响版本
Google Chrome 123.0.6312.86之前的版本。

## 漏洞细节
该漏洞具体表现为WebAssembly中的一种类型混淆问题,使远程攻击者可以通过设计特定的HTML页面触发漏洞,从而执行任意代码。

## 漏洞影响
此漏洞具有较高的安全风险(Chromium安全严重程度为高),成功利用可能导致任意代码在目标用户的浏览器环境中执行。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Type Confusion in WebAssembly in Google Chrome prior to 123.0.6312.86 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Google Chrome 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 123.0.6312.86 版本之前存在安全漏洞,该漏洞源于 WebAssembly 模块存在类型混淆问题。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-2887 的公开POC
# POC 描述 源链接 神龙链接
1 None https://github.com/PumpkinBridge/Chrome-CVE-2024-2887-RCE-Poc POC详情
2 For V8CTF M123 https://github.com/rycbar77/CVE-2024-2887 POC详情
3 Chrome(CVE-2024-2887)RCE-POC https://github.com/PumpkinBridge/Chrome-CVE-2024-2887-RCE-POC POC详情
4 None https://github.com/jjyuorg/reproduce-cve-2024-2887 POC详情
三、漏洞 CVE-2024-2887 的情报信息
四、漏洞 CVE-2024-2887 的评论

暂无评论


发表评论