CVE-2026-78905
Google Chrome में ANGLE में Type Confusion Google Chrome के 152.0.7977.65 से पहले के संस्करणों में ANGLE में Type confusion की समस्या ने एक दूरस्थ हमलावर को क्राफ्टेड HTML पेज के माध्यम से सैंडबॉक्स के...
- प्रकाशित
- 25 अग॰ 2026
- अद्यतन
- 27 अग॰ 2026
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 31 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 40.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Google Chrome में ANGLE में Type Confusion Google Chrome के 152.0.7977.65 से पहले के संस्करणों में ANGLE में Type confusion की समस्या ने एक दूरस्थ हमलावर को क्राफ्टेड HTML पेज के माध्यम से सैंडबॉक्स के बाहर मनमाना कोड निष्पादित करने की संभावित अनुमति दी। (Chromium सुरक्षा गंभीरता: मध्यम)
स्रोत
1सोशल मीडिया इंफ्रास्ट्रक्चर भेद्यता अनुसंधान। CVE-2026-78905: Facebook के Graph API में OAuth टोकन पुन: उपयोग और सत्र अपहरण।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।