漏洞关键信息 漏洞描述 详情: - Chrome for Android 中的自定义全屏 Toast 视图可以通过重复退出和进入全屏请求来隐藏。 - 自定义 Toast 视图通常显示 5 秒钟,但通过适当的时间选择,可以快速隐藏(显示时间少于1秒),甚至完全不显示。 - 如果自定义 Toast 视图提前隐藏,结合显示 Android 原生框架(如 HTML5 选择下拉菜单),下拉菜单会出现在自定义 Toast 视图上方,用户将看不到 Toast。 版本信息 可重现版本: - Chrome Beta 99.0.4844.44 on Mi 9T; Android 11 - Chrome Beta 99.0.4844.44 on SM-J500F; Android 11 - Chrome Beta 99.0.4844.44 on Android Emulator; Android 10 x86_64 - Chrome Dev 100.0.4896.12 on Mi 9T; Android 11 - Chrome Dev 100.0.4896.12 on SM-J500F; Android 11 - Chrome Dev 100.0.4896.12 on Redmi Note 9 Pro; Android 11 复现步骤 1. 下载并解压 。 2. 在解压目录中打开终端。 3. 运行 以启动 Web 服务器。 4. 访问 Web 服务器 IP 地址:8000(例如:127.0.0.1:8000)。 5. 点击“Tap Here”选择元素。 6. Android 选择下拉菜单会出现在自定义 Toast 视图上方,与下拉菜单交互后,自定义 Toast 视图不再可见。 其他信息 优先级: P1 严重性: S1 状态: Fixed 报告者信用: Irvan Kurniawan (sourc7)