目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-54565— rhwp浏览器插件SSRF及HWP数据泄露

一分钟漏洞结论

影响对象
edwardkim rhwp
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

rhwp 是一个使用 Rust 和 WebAssembly 实现的 HWP 查看器和编辑器。在 rhwp 0.7.15 之前以及 rhwp Chrome 和 Firefox 扩展程序 0.2.4 之前的版本中,浏览器扩展程序使用“所有 URL”的主机权限(all-URLs host permission)来检测访问页面中的 HWP 和 HWPX 链接,但其服务工作者(service worker)在执行特权 fetch 请求之前,未对消息发送者、URL 协议或目标地址进行验证。 受影响的文件路径包括: rhwp-c

CVSS 4.7 · Medium EPSS 0.13% · P3

影响版本矩阵 1

厂商产品 版本范围状态
edwardkim rhwp < 0.7.15 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-54565 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
rhwp browser extension performs SSRF / private-network requests and leaks HWP preview data to untrusted pages
来源: CVE Program / CVE List V5
Vulnerability Description
rhwp is an HWP viewer and editor implemented in Rust and WebAssembly. Prior to rhwp 0.7.15 and rhwp Chrome and Firefox extension 0.2.4, the browser extensions use an all-URLs host permission to detect HWP and HWPX links on visited pages, but the service workers do not validate message senders, URL schemes, or destination addresses before privileged fetches. The affected paths are rhwp-chrome/manifest.json, rhwp-chrome/content-script.js, rhwp-chrome/sw/message-router.js, rhwp-chrome/sw/thumbnail-extractor.js, rhwp-firefox/manifest.json, rhwp-firefox/content-script.js, rhwp-firefox/sw/message-router.js, and rhwp-firefox/sw/thumbnail-extractor.js. An untrusted page can make the fetch-file and extract-thumbnail handlers request localhost or private-network resources. When a target HWP or HWPX file contains an extractable PrvImage, the extension returns the preview as a data URI in page-readable DOM, allowing page script to read it. The flaw also permits internal-resource existence and port probing and extension presence or version fingerprinting. Exploitation requires a user to visit an untrusted page while the extension is enabled, and preview disclosure is limited to an extractable PrvImage. This issue is fixed in rhwp 0.7.15 and rhwp Chrome and Firefox extension 0.2.4.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:N/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
信息暴露
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
edwardkim rhwp < 0.7.15 -

二、漏洞 CVE-2026-54565 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-54565 的情报信息

登录查看更多情报信息。

CVE-2026-54565 补丁与修复 (1)

CVE-2026-54565 厂商安全公告 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-54565

暂无评论


发表评论