跳到主要内容

中危

Google Chrome <136.0.7103.113信息泄露漏洞

2025-05-14 17:41:06 公开 ,2025-09-26 21:50:54 更新

  • CISA KEV
  • 关键漏洞
  • APT漏洞
  • 远程
  • 无需认证
  • 开源组件漏洞
  • 公开PoC
SSVC:
可利用状态:暂无利用迹象攻击自动化:否技术影响评估:部分 2025-06-06 03:18:35

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
CVSS v3.1 风险值
4.3

详细信息

漏洞类型
其他
漏洞描述
Google Chromium 136.0.7103.113之前版本存在策略执行不足的漏洞,远程攻击者可以通过精心制作的HTML页面泄露跨域数据。
修复建议
升级到Google Chrome Releases网站提供的最新版本的Google Chrome(136.0.7103.113或136.0.7103.114或更高版本)。参考链接: https://chromereleases.googleblog.com/2025/05/stable-channel-update-for-desktop_14.html https://issues.chromium.org/issues/415810136

参考链接