一、 漏洞 CVE-2025-9865 基础信息
漏洞信息
                                        # N/A

## 概述

在 Android 设备上,Google Chrome 的 Toolbar 组件在版本 140.0.7339.80 之前存在实现不当的问题,可被远程攻击者利用,通过诱导用户执行特定 UI 操作,实现域名欺骗(Domain Spoofing)。

## 影响版本

- **受影响版本**:Google Chrome for Android 低于 140.0.7339.80

## 细节

攻击者可构造恶意 HTML 页面,在用户被诱导执行特定 UI 操作(如滑动、点击)时,欺骗用户认为其正在访问某个合法域名,而实际访问的是攻击者控制的恶意站点。

## 影响

- **攻击前提**:用户需被诱导访问特定页面并执行指定的 UI 操作。
- **后果**:可能导致用户遭受钓鱼攻击等安全风险。

---

此漏洞已被评估为 **Medium(中危)** 级别,详细缓解信息请参考官方 Chromium 安全公告。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Inappropriate implementation in Toolbar in Google Chrome on Android prior to 140.0.7339.80 allowed a remote attacker who convinced a user to engage in specific UI gestures to perform domain spoofing via a crafted HTML page. (Chromium security severity: Medium)
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Google Chrome 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 140.0.7339.80之前版本存在安全漏洞,该漏洞源于工具栏实现不当,可能导致域欺骗。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-9865 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-9865 的情报信息
四、漏洞 CVE-2025-9865 的评论

暂无评论


发表评论