CVE-2026-14077:选择你自己的源——伪造 Chrome 地址栏
pwn.ai | 漏洞 | 中危 | CVE-2026-14077 | #ai-security | #vulnerability-research | #browser-security | #phishing | #poc | #chrome | #cve-2026-14077 | #ui-spoofing
摘要
pwn.ai 披露 CVE-2026-14077:部分位于视口上方的 select 元素使页面得以将原生 UI 绘制到 Chrome 工具栏上,伪造地址栏并呈现极具迷惑性的虚假软件下载流程。
- CVE
- CVE-2026-14077
- CVSS
- 4.3
- 发布时间
- 收录时间
Skip to content