# N/A
## 漏洞概述
V8 引擎中存在类型混淆漏洞,攻击者可以通过精心设计的 HTML 页面在沙盒环境中执行任意代码。
## 影响版本
Google Chrome 125.0.6422.60 之前的所有版本。
## 漏洞细节
该漏洞存在于 V8 引擎中,影响 Google Chrome 早期版本。攻击者可通过构造特定的 HTML 页面触发类型混淆,从而在沙盒环境中执行任意代码。
## 影响
Chromium 安全严重性级别为高,该漏洞允许远程攻击者在沙盒环境中执行任意代码,可能引发安全风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | A comprehensive analysis of the Chrome Remote Code Execution | https://github.com/uixss/PoC-CVE-2024-4947 | POC详情 |
2 | A in-the-wild V8 type confusion bug. | https://github.com/bjrjk/CVE-2024-4947 | POC详情 |
3 | Explore CVE-2024-4947, a V8 type confusion bug, with analysis and PoCs. Join the discussion on GitHub! 🐙💻 | https://github.com/DiabloX90911/CVE-2024-4947 | POC详情 |
标题: [SECURITY] Fedora 38 Update: chromium-125.0.6422.60-1.fc38 - package-announce - Fedora mailing-lists -- 🔗来源链接
标签:
神龙速读暂无评论