# N/A
## 概述
Google Chrome 扩展程序在实现上存在不当处理,可导致远程攻击者通过精心构造的 HTML 页面绕过内容安全策略(CSP)。
## 影响版本
受影响版本:Google Chrome **140.0.7339.80 之前版本**。
## 细节
该漏洞存在于 Chrome 扩展系统的实现中。攻击者可利用特制 HTML 页面,突破原本应由扩展程序强制执行的内容安全策略(CSP),从而可能加载或执行未经授权的内容。
## 影响
攻击者可利用该漏洞绕过关键的安全防御机制(如 CSP),可能导致脚本注入、页面篡改或其他基于 Web 的攻击。漏洞严重性被 Chromium 评为**中等(Medium)**。
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论