Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
[CVE-2025-10891] 从补丁缺口到移动端渲染器 RCE:在 Galaxy S25 上攻破 Samsung Internet 的 V8
osec.io
| 研究 | CVE-2025-10891 |
#rce
|
#xss
|
#mobile-security
|
#v8
|
#n-day
|
#samsung-internet
摘要
OtterSec 利用 Galaxy S25 上 Samsung Internet 内置的旧版 V8(CVE-2025-10891):借助补丁缺口实现渲染器 RCE 与通用型 XSS。
发布时间
2026-04-01 12:00
收录时间
2026-07-31 01:53
原文 ↗
相关内容
标签名称中包含什么?显然,JavaScript
(portswigger.net)
CRLF 驱动的反同步攻击:斩首 HTTP 流
(portswigger.net)
无 HTML 的 XSS:利用 AngularJS 的客户端模板注入
(portswigger.net)
深度剖析野外利用中使用的 V8 沙箱逃逸技术
(theori.io)
当安全特性相互冲突时
(portswigger.net)
基于 DOM 的 AngularJS 沙箱逃逸
(portswigger.net)
返回