在 Google Chrome(Windows 平台,版本低于 154.0.8037.97)中,FileSystem 存在不正确的授权问题,允许远程攻击者通过利用社会工程学手段,借助精心构造的 HTML 页面,在沙箱外执行任意代码。(Chromium 安全严重程度:高)
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-103627 | Google Chrome <154.0.8037.97 SVG信息泄露漏洞 | |
| CVE-2026-103622 | Chrome <154.0.8037.97 SVG Use-After-Free远程代码执行 | |
| CVE-2026-103631 | Chrome <154.0.8037.97 WebRTC堆溢出漏洞 | |
| CVE-2026-103629 | Chrome <154.0.8037.97 Skia整型溢出致跨域数据泄露 | |
| CVE-2026-103623 | Chrome 154.0.8037.97前 MediaStream 释放后使用漏洞 | |
| CVE-2026-103630 | Google Chrome 154.0.8037.97前存在使用后释放漏洞 | |
| CVE-2026-103625 | Chrome<154.0.8037.97 V8类型混淆致远程代码执行 | |
| CVE-2026-103624 | Chrome Windows <154.0.8037.97 Use-After-Free漏洞 | |
| CVE-2026-103621 | Chrome<154.0.8037.97组合整数溢出致数据泄露 | |
| CVE-2026-103628 | Chrome<154.0.8037.97 WebGL越界写入漏洞 |
暂无评论