在 Google Chrome 154.0.8037.57 之前的版本中,MediaStream 中的引用解析不正确,可能允许远程攻击者通过精心构造的 HTML 页面绕过 web 源策略,从而访问具有权限的页面。(Chromium 安全严重程度:中危)
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-102242 | 8.6 HIGH | MCP Toolbox for Databases 符号链接路径遍历漏洞 |
| CVE-2026-102252 | 6.9 MEDIUM | OSV-SCALIBR VMDK提取器路径遍历漏洞 |
| CVE-2026-95345 | Chrome 154.0.8037.57 Actor释放后使用漏洞 | |
| CVE-2026-95299 | Chrome 154 GPU 释放后使用漏洞 | |
| CVE-2026-95366 | Chrome 154前核心释放后重用致跨域 | |
| CVE-2026-95351 | Chrome 154.0.8037.57 Views 释放后使用漏洞 | |
| CVE-2026-95331 | Chrome 154前ANGLE越界写漏洞 | |
| CVE-2026-95381 | Chrome 154.0.8037.57 前沙盒逃逸漏洞 | |
| CVE-2026-95382 | Chrome 154.0.8037.57前Auth输入验证漏洞 | |
| CVE-2026-95297 | Chrome 154.0.8037.57 上下文任务缺失授权漏洞 | |
| CVE-2026-95362 | Chrome 154 DevTools跨站请求伪造漏洞 | |
| CVE-2026-95302 | Chrome Android 154.0.8037.57 授权错误 | |
| CVE-2026-95369 | Chrome 154 XML漏洞致沙箱内代码执行 | |
| CVE-2026-95375 | Chrome 154.0.8037.57前BrowserTag授权错误 | |
| CVE-2026-95294 | Chrome 154.0.8037.57前 UI伪造漏洞 | |
| CVE-2026-95376 | Chrome 154前 DevTools外部引用漏洞 | |
| CVE-2026-95359 | Chrome Android 154.0.8037.57 GPU未初始化资源漏洞 | |
| CVE-2026-95337 | Chrome Android 154.0.8037.57前UI伪造漏洞 | |
| CVE-2026-95330 | Chrome<154.0.8037.57下载状态校验缺陷致权限绕过 | |
| CVE-2026-95371 | Chrome Mac 154前视图UI欺骗漏洞 |
显示前 20 条,共 142 条。 查看全部 → →
暂无评论