CVE-2026-11120
Google Chrome में Enterprise Reporting में अविश्वसनीय इनपुट का अपर्याप्त सत्यापन Google Chrome के 149.0.7827.53 से पहले के संस्करणों में Enterprise Reporting में अविश्वसनीय इनपुट के अपर्याप्त सत्यापन ने...
- प्रकाशित
- 4 जून 2026
- अद्यतन
- 8 जून 2026
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 18.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Google Chrome में Enterprise Reporting में अविश्वसनीय इनपुट का अपर्याप्त सत्यापन Google Chrome के 149.0.7827.53 से पहले के संस्करणों में Enterprise Reporting में अविश्वसनीय इनपुट के अपर्याप्त सत्यापन ने एक दूरस्थ हमलावर को, जिसने रेंडरर प्रक्रिया से समझौता कर लिया था, एक क्राफ्टेड HTML पेज के माध्यम से संभावित रूप से सैंडबॉक्स एस्केप करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: मध्यम)
स्रोत
1CI/CD पाइपलाइनों में अनसैनिटाइज़्ड Git URL के माध्यम से कमांड इंजेक्शन प्रदर्शित करता है, जिसमें एक असुरक्षित बिल्ड स्क्रिप्ट और एक गंभीर CVE के लिए एक्सप्लॉइट उदाहरण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।