在 Google Chrome 的 CustomTabs 中存在不正确的授权问题。在 Android 上版本号为 152.0.7977.65 之前的 Chrome 版本中,本地攻击者可以通过一个预装应用绕过网页的源策略(origin policy)。 (Chromium 安全严重程度:中)
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-79140 | Chrome < 152.0.7977.65 视图后使用释放远程代码执行漏洞 | |
| CVE-2026-79028 | Chrome < 152.0.7977.65 信息泄露漏洞 | |
| CVE-2026-79210 | Chrome for Android <152.0.7977.65 使用后释放漏洞 | |
| CVE-2026-79129 | Android Chrome <152.0.7977.65 远程代码执行漏洞 | |
| CVE-2026-78985 | Google Chrome <152.0.7977.65 文件系统设计引用解析漏洞 | |
| CVE-2026-78909 | Chrome<152.0.7977.65视图越后使用远程代码执行漏洞 | |
| CVE-2026-78937 | Chrome <152.0.7977.65 Android堆后使用漏洞 | |
| CVE-2026-78987 | Chrome < 152.0.7977.65 Canvas信息泄露漏洞 | |
| CVE-2026-78990 | Chrome<152.0.7977.65 组合器UAF漏洞 | |
| CVE-2026-79065 | Chrome < 152.0.7977.65 网络组件输入验证不当漏洞 | |
| CVE-2026-79271 | Chrome <152.0.7977.65 DOM信息泄露漏洞 | |
| CVE-2026-79128 | Chrome < 152.0.7977.65 Mac视图Use After Free致代码执行 | |
| CVE-2026-79248 | Chrome <152.0.7977.65 输入验证错误漏洞 | |
| CVE-2026-79084 | Google Chrome <152.0.7977.65 通知加密强度不足漏洞 | |
| CVE-2026-78942 | Chrome<152.0.7977.65 Origin Policy Bypass漏洞 | |
| CVE-2026-79095 | Chrome <152.0.7977.65 信息泄露漏洞 | |
| CVE-2026-79116 | Chrome 152.0.7977.65前版本缺少授权漏洞 | |
| CVE-2026-79144 | Chrome <152.0.7977.65 Skia信息泄露漏洞 | |
| CVE-2026-79192 | Chrome <152.0.7977.65 输入验证不当导致绕过网页源策略 | |
| CVE-2026-79046 | Chrome Android < 152.0.7977.65 权限竞争漏洞 |
Showing top 20 of 327 CVEs. View all on vendor page → →
No comments yet