CVE-2026-17890
Google Chrome में 151.0.7922.72 से पहले DevTools में अविश्वसनीय इनपुट के अपर्याप्त सत्यापन ने एक दूरस्थ हमलावर को, जिसने रेंडरर प्रक्रिया से समझौता किया था, एक तैयार की गई HTML पृष्ठ के माध्यम से संभावित रूप से...
- प्रकाशित
- 30 जुल॰ 2026
- अद्यतन
- 30 जुल॰ 2026
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 26 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 6.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Google Chrome में 151.0.7922.72 से पहले DevTools में अविश्वसनीय इनपुट के अपर्याप्त सत्यापन ने एक दूरस्थ हमलावर को, जिसने रेंडरर प्रक्रिया से समझौता किया था, एक तैयार की गई HTML पृष्ठ के माध्यम से संभावित रूप से सैंडबॉक्स एस्केप करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: मध्यम)
स्रोत
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।