Electron是Electron组织开源的一个跨平台的桌面应用开发框架。 Electron 39.8.7之前版本、40.9.0之前版本、41.2.0之前版本和42.0.0-beta.1之前版本存在输入验证错误漏洞,该漏洞源于iframe进行的串行端口和媒体权限检查将顶层框架来源传递给session.setPermissionCheckHandler而非请求iframe来源,导致基于来源的处理程序逻辑可能向跨域iframe授予仅用于顶层来源的设备访问权限。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-70601 | 7.5 HIGH | Electron 处理逻辑错误漏洞 |
| CVE-2026-70604 | 7.4 HIGH | Electron 配置错误漏洞 |
| CVE-2026-70608 | 7.2 HIGH | Electron 处理逻辑错误漏洞 |
| CVE-2026-70611 | 6.9 MEDIUM | Electron 命令注入漏洞 |
| CVE-2026-70602 | 6.6 MEDIUM | Electron 权限许可和访问控制问题漏洞 |
| CVE-2026-70597 | 6.3 MEDIUM | Electron 竞争条件问题漏洞 |
| CVE-2026-70603 | 6.0 MEDIUM | Electron 输入验证错误漏洞 |
| CVE-2026-70605 | 5.9 MEDIUM | Electron 服务端请求伪造漏洞 |
| CVE-2026-70606 | 5.9 MEDIUM | Electron 权限许可和访问控制问题漏洞 |
| CVE-2026-70609 | 5.7 MEDIUM | Electron 输出处理不当漏洞 |
| CVE-2026-70610 | 5.4 MEDIUM | Electron 输入验证错误漏洞 |
| CVE-2026-70612 | 5.4 MEDIUM | Electron 权限许可和访问控制问题漏洞 |
| CVE-2026-70607 | 5.3 MEDIUM | Electron 输入验证错误漏洞 |
| CVE-2026-70598 | 3.9 LOW | Electron 缓冲区错误漏洞 |
| CVE-2026-70600 | 3.1 LOW | Electron 处理逻辑错误漏洞 |
暂无评论