Netron 版本 9.1.2 及更早版本的桌面应用程序中存在反射型跨站脚本(XSS)漏洞,原因是未对节点名称进行充分过滤。攻击者可利用该漏洞隐藏特定节点、执行端口扫描,或借助 Chrome 的“0-day/N-day”漏洞,从而达成远程代码执行(RCE)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-79718 | 6.8 MEDIUM | Netron≤9.1.2桌面版反射型XSS |
| CVE-2026-79720 | 6.8 MEDIUM | Netron≤9.1.2桌面版反射型XSS漏洞 |
No comments yet