尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-70601 | 7.5 HIGH | Electron 通过 Function.prototype.bind 劫持绕过上下文隔离漏洞 |
| CVE-2026-70604 | 7.4 HIGH | Electron 自定义协议跨域读取漏洞 |
| CVE-2026-70608 | 7.2 HIGH | Electron 沙盒 iframe 可绕过 allow-popups 限制 |
| CVE-2026-70611 | 6.9 MEDIUM | Electron DevTools 嵌入处理程序通过shell执行任意文件漏洞 |
| CVE-2026-70602 | 6.6 MEDIUM | Electron 扩展标签页 API 跨会话边界操作漏洞 |
| CVE-2026-70597 | 6.3 MEDIUM | Electron 父进程代码签名检查可被伪造漏洞 |
| CVE-2026-70605 | 5.9 MEDIUM | Electron HTTP重定向绕过至本地文件加载漏洞 |
| CVE-2026-70606 | 5.9 MEDIUM | Electron ProtocolResponse.url 复用默认会话缓存漏洞 |
| CVE-2026-70599 | 5.9 MEDIUM | Electron 权限检查错误使用主框架源 |
| CVE-2026-70609 | 5.7 MEDIUM | Electron 通过未过滤的停靠状态参数实现 DevTools JavaScript 注入漏洞 |
| CVE-2026-70610 | 5.4 MEDIUM | Electron contextBridge对象复制会遵循原型设置器 |
| CVE-2026-70612 | 5.4 MEDIUM | Electron 沙盒iframe可触发外部协议处理漏洞 |
| CVE-2026-70607 | 5.3 MEDIUM | Electron window.open 特权窗口控制漏洞 |
| CVE-2026-70598 | 3.9 LOW | Electron 离屏渲染信任GPU几何图形共享内存大小漏洞 |
| CVE-2026-70600 | 3.1 LOW | Electron 原生自动填充弹窗跨域定位漏洞 |
暂无评论