CVE-2026-6307
Google Chrome के 147.0.7727.101 से पहले के संस्करणों में Turbofan में Type Confusion ने एक दूरस्थ हमलावर को तैयार किए गए HTML पृष्ठ के माध्यम से सैंडबॉक्स के अंदर मनमाना कोड निष्पादित करने की अनुमति दी।...
- प्रकाशित
- 15 अप्रैल 2026
- अद्यतन
- 16 अप्रैल 2026
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 30.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Google Chrome के 147.0.7727.101 से पहले के संस्करणों में Turbofan में Type Confusion ने एक दूरस्थ हमलावर को तैयार किए गए HTML पृष्ठ के माध्यम से सैंडबॉक्स के अंदर मनमाना कोड निष्पादित करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: उच्च)
स्रोत
4- CVE-2026-6307एक्सप्लॉइट
Google Chrome CVE-2026-6307 PoC
CVE-2026-6307 PoC: लॉन्गिनस - एक बग में दो सीमाएँ https://nebusec.ai/research/v8-cve-2026-6307-writeup/)
- CyberMeowfiaPoC
NebuSec द्वारा खोजे गए CVEs के लिए PoCs और एक्सप्लॉइट्स।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।