# Google Web Designer 中的 RCE 漏洞
## 漏洞概述
Google Web Designer 的预览功能存在一个客户端远程代码执行漏洞,该漏洞是由不正确的符号链接解析引起的。此漏洞影响 macOS 和 Linux 用户。
## 影响版本
暂未具体列出受影响的版本,但问题存在于一定版本范围内的 Google Web Designer。
## 漏洞细节
在 Google Web Designer 的预览功能中,存在一个由于符号链接解析不当导致的安全漏洞。攻击者可以利用这一漏洞,通过精心构造的符号链接来执行任意的恶意代码。
## 影响
该漏洞可能导致攻击者在目标用户的操作系统上执行任意代码,从而控制用户系统或读取敏感信息。受影响的操作系统包括 macOS 和 Linux。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Client-side RCE via symlink following in Google Web Designer for macOS/Linux: CVE-2025-1079 — Bálint Magyar -- 🔗来源链接
标签: