# N/A
## 概述
在 Android 设备上,Google Chrome 的 Toolbar 组件在版本 140.0.7339.80 之前存在实现不当的问题,可被远程攻击者利用,通过诱导用户执行特定 UI 操作,实现域名欺骗(Domain Spoofing)。
## 影响版本
- **受影响版本**:Google Chrome for Android 低于 140.0.7339.80
## 细节
攻击者可构造恶意 HTML 页面,在用户被诱导执行特定 UI 操作(如滑动、点击)时,欺骗用户认为其正在访问某个合法域名,而实际访问的是攻击者控制的恶意站点。
## 影响
- **攻击前提**:用户需被诱导访问特定页面并执行指定的 UI 操作。
- **后果**:可能导致用户遭受钓鱼攻击等安全风险。
---
此漏洞已被评估为 **Medium(中危)** 级别,详细缓解信息请参考官方 Chromium 安全公告。
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论