CVE-2026-11113
Google Chrome में ANGLE में अविश्वसनीय इनपुट का अपर्याप्त सत्यापन Google Chrome के 149.0.7827.53 से पहले के संस्करणों में ANGLE में अविश्वसनीय इनपुट के अपर्याप्त सत्यापन ने एक दूरस्थ हमलावर को, जिसने रेंडरर प्रक्रिया...
- प्रकाशित
- 4 जून 2026
- अद्यतन
- 8 जून 2026
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 18.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Google Chrome में ANGLE में अविश्वसनीय इनपुट का अपर्याप्त सत्यापन Google Chrome के 149.0.7827.53 से पहले के संस्करणों में ANGLE में अविश्वसनीय इनपुट के अपर्याप्त सत्यापन ने एक दूरस्थ हमलावर को, जिसने रेंडरर प्रक्रिया से समझौता कर लिया था, एक क्राफ्टेड HTML पेज के माध्यम से संभावित रूप से सैंडबॉक्स एस्केप करने की अनुमति दी। (क्रोमियम सुरक्षा गंभीरता: मध्यम)
स्रोत
1CVE-2026-11113 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Flask संपर्क फ़ॉर्म में अनसैनिटाइज़्ड ईमेल इनपुट के माध्यम से SMTP हेडर इंजेक्शन प्रदर्शित करता है; इसमें कमजोर सर्वर और एक्सप्लॉइट स्क्रिप्ट शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।