CVE-2024-11114
Google Chrome में Views का अनुचित कार्यान्वयन Windows पर Google Chrome में Views का अनुचित कार्यान्वयन, संस्करण 131.0.6778.69 से पहले, एक दूरस्थ हमलावर को, जिसने रेंडरर प्रक्रिया से समझौता कर लिया था, एक...
- प्रकाशित
- 12 नव॰ 2024
- अद्यतन
- 12 नव॰ 2024
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 13 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 34.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Google Chrome में Views का अनुचित कार्यान्वयन Windows पर Google Chrome में Views का अनुचित कार्यान्वयन, संस्करण 131.0.6778.69 से पहले, एक दूरस्थ हमलावर को, जिसने रेंडरर प्रक्रिया से समझौता कर लिया था, एक क्राफ्टेड HTML पेज के माध्यम से संभावित रूप से सैंडबॉक्स एस्केप करने की अनुमति देता था। (Chromium सुरक्षा गंभीरता: मध्यम)
स्रोत
1- chromium-exploit-devएक्सप्लॉइट
Chromium कमजोरियों को विश्वसनीय, क्रॉस-प्लेटफ़ॉर्म, फुल-चेन एक्सप्लॉइट में बदलने के लिए टूलकिट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।