Electron是Electron组织开源的一个跨平台的桌面应用开发框架。 Electron 39.8.9之前版本、40.9.2之前版本、41.2.2之前版本和42.0.0-beta.5之前版本存在处理逻辑错误漏洞,该漏洞源于通过contextBridge向Web内容公开返回Promise的函数,可能导致上下文隔离绕过,不受信任的Web内容可访问隔离的预加载世界,在无沙箱或启用nodeIntegration的渲染器中可能升级为Node.js访问。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-70604 | 7.4 HIGH | Electron 配置错误漏洞 |
| CVE-2026-70608 | 7.2 HIGH | Electron 处理逻辑错误漏洞 |
| CVE-2026-70611 | 6.9 MEDIUM | Electron 命令注入漏洞 |
| CVE-2026-70602 | 6.6 MEDIUM | Electron 权限许可和访问控制问题漏洞 |
| CVE-2026-70597 | 6.3 MEDIUM | Electron 竞争条件问题漏洞 |
| CVE-2026-70603 | 6.0 MEDIUM | Electron 输入验证错误漏洞 |
| CVE-2026-70605 | 5.9 MEDIUM | Electron 服务端请求伪造漏洞 |
| CVE-2026-70606 | 5.9 MEDIUM | Electron 权限许可和访问控制问题漏洞 |
| CVE-2026-70599 | 5.9 MEDIUM | Electron 输入验证错误漏洞 |
| CVE-2026-70609 | 5.7 MEDIUM | Electron 输出处理不当漏洞 |
| CVE-2026-70610 | 5.4 MEDIUM | Electron 输入验证错误漏洞 |
| CVE-2026-70612 | 5.4 MEDIUM | Electron 权限许可和访问控制问题漏洞 |
| CVE-2026-70607 | 5.3 MEDIUM | Electron 输入验证错误漏洞 |
| CVE-2026-70598 | 3.9 LOW | Electron 缓冲区错误漏洞 |
| CVE-2026-70600 | 3.1 LOW | Electron 处理逻辑错误漏洞 |
暂无评论