CVE-2026-0628
Google Chrome में WebView टैग में अपर्याप्त पॉलिसी प्रवर्तन Google Chrome के 143.0.7499.192 से पहले के संस्करणों में WebView टैग में अपर्याप्त पॉलिसी प्रवर्तन ने किसी हमलावर को, जिसने किसी उपयोगकर्ता को एक दुर्भावनापूर्ण...
- प्रकाशित
- 6 जन॰ 2026
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Google Chrome में WebView टैग में अपर्याप्त पॉलिसी प्रवर्तन Google Chrome के 143.0.7499.192 से पहले के संस्करणों में WebView टैग में अपर्याप्त पॉलिसी प्रवर्तन ने किसी हमलावर को, जिसने किसी उपयोगकर्ता को एक दुर्भावनापूर्ण एक्सटेंशन इंस्टॉल करने के लिए राजी किया, एक विशेषाधिकार प्राप्त पृष्ठ में एक क्राफ्टेड Chrome एक्सटेंशन के माध्यम से स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: उच्च)
स्रोत
2CVE-2026-0628 का तकनीकी विश्लेषण, जो क्रोमियम WebView विशेषाधिकार वृद्धि भेद्यता है, जिसमें मूल कारण विश्लेषण, PoC एक्सप्लॉइट, पहचान नियम और शमन रणनीतियाँ शामिल हैं।
PoC de CVE-2026-0628: विशेषाधिकार प्राप्त पृष्ठों में Chrome के webview के माध्यम से स्क्रिप्ट इंजेक्शन (CWE-862)।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।