# N/A
## 概述
在 Android 平台的 Google Chrome 浏览器 140.0.7339.80 之前的版本中,下载功能存在不当实现,允许远程攻击者通过精心构造的 HTML 页面执行 UI 欺骗攻击。
## 影响版本
- 影响版本:Google Chrome for Android < 140.0.7339.80
- 不受影响版本:140.0.7339.80 及以上版本
## 细节
漏洞存在于 Chrome 的下载模块中,攻击者可通过创建恶意 HTML 页面,诱导用户点击下载链接,使用户在界面上看到的是请求下载一个文件,而实际上可能触发其他意图不明的操作或覆盖界面元素,实施 UI spoofing。
## 影响
- 攻击类型:远程攻击
- 攻击后果:UI 欺骗(UI Spoofing)
- 潜在风险:用户可能被诱导执行非预期的操作(如输入敏感信息或下载恶意文件)
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论