以下是对该漏洞描述的准确中文翻译: 谷歌 Chrome 浏览器 153.0.8010.36 之前版本中的 FileAPI 存在竞态条件(race condition),允许一个已攻陷渲染进程(renderer process)的远程攻击者,通过构造特定的 HTML 页面来绕过网站隔离机制。(Chromium 安全严重程度:中)
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-87457 | Chrome 153.0.8010.36更新器竞态条件提权 | |
| CVE-2026-87580 | Chrome 153.0.8010.36 WebAppInstalls权限错误 | |
| CVE-2026-87630 | Chrome 153.0.8010.36前WebRTC整数溢出致内存读取 | |
| CVE-2026-87603 | Chrome 153.0.8010.36前FileSystem缺失授权 | |
| CVE-2026-87642 | Chrome 153 WebGL未初始化资源导致跨源数据泄露 | |
| CVE-2026-87615 | Chrome 153 以下版本竞态条件导致UI欺骗 | |
| CVE-2026-87577 | Chrome 153.0.8010.36隔离上下文授权不当 | |
| CVE-2026-87613 | Chrome 153.0.8010.36 扩展引用解析任意代码执行 | |
| CVE-2026-87449 | Chrome 153.0.8010.36 跨站请求伪造 | |
| CVE-2026-87537 | Chrome 153.0.8010.36 扩展授权缺失致沙箱逃逸 | |
| CVE-2026-87582 | Chrome 153.0.8010.36 混淆代理人漏洞 | |
| CVE-2026-87652 | Chrome 153前PushAPI授权不当致跨源策略绕过 | |
| CVE-2026-87485 | Chrome 153.0.8010.36前CORS授权错误 | |
| CVE-2026-87471 | Chrome 153.0.8010.36 ServiceWorker 授权缺陷 | |
| CVE-2026-87466 | Chrome 153前Workers跨域授权漏洞 | |
| CVE-2026-87658 | Chrome 153.0.8010.36 扩展信息泄露 | |
| CVE-2026-87515 | Chrome 153.0.8010.36 前 FileAPI 授权错误 | |
| CVE-2026-87588 | Chromecast Chrome 153.0.8010.36 释放后使用漏洞 | |
| CVE-2026-87553 | Chrome 153.0.8010.36 沙箱逃逸 | |
| CVE-2026-87506 | Chrome 153 之前版本 WebUI 提权漏洞 |
Showing top 20 of 230 CVEs. View all on vendor page → →
No comments yet