Electron是Electron组织开源的一个跨平台的桌面应用开发框架。 Electron 39.8.8之前版本、40.9.0之前版本、41.2.1之前版本和42.0.0-beta.3之前版本存在输入验证错误漏洞,该漏洞源于window.open()特征字符串中提供的某些窗口选项未经允许列表就被应用于新的BrowserWindow,导致不可信内容可能设置其不应控制的窗口选项,包括导致主进程访问攻击者选择的文件或网络路径的选项。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-70601 | 7.5 HIGH | Electron 处理逻辑错误漏洞 |
| CVE-2026-70604 | 7.4 HIGH | Electron 配置错误漏洞 |
| CVE-2026-70608 | 7.2 HIGH | Electron 处理逻辑错误漏洞 |
| CVE-2026-70611 | 6.9 MEDIUM | Electron 命令注入漏洞 |
| CVE-2026-70602 | 6.6 MEDIUM | Electron 权限许可和访问控制问题漏洞 |
| CVE-2026-70597 | 6.3 MEDIUM | Electron 竞争条件问题漏洞 |
| CVE-2026-70603 | 6.0 MEDIUM | Electron 输入验证错误漏洞 |
| CVE-2026-70605 | 5.9 MEDIUM | Electron 服务端请求伪造漏洞 |
| CVE-2026-70606 | 5.9 MEDIUM | Electron 权限许可和访问控制问题漏洞 |
| CVE-2026-70599 | 5.9 MEDIUM | Electron 输入验证错误漏洞 |
| CVE-2026-70609 | 5.7 MEDIUM | Electron 输出处理不当漏洞 |
| CVE-2026-70610 | 5.4 MEDIUM | Electron 输入验证错误漏洞 |
| CVE-2026-70612 | 5.4 MEDIUM | Electron 权限许可和访问控制问题漏洞 |
| CVE-2026-70598 | 3.9 LOW | Electron 缓冲区错误漏洞 |
| CVE-2026-70600 | 3.1 LOW | Electron 处理逻辑错误漏洞 |
暂无评论