CVE-2026-31192Raindrop.io Bookmark Manager Web App 5.6.76.0 版本存在安全漏洞。由于对 Chrome 扩展标识符的验证机制不充分,攻击者可构造恶意请求。该漏洞无需用户交互且通过网络利用,允许攻击者绕过安全限制获取敏感用户数据,造成信息泄露。
该漏洞源于 Raindrop.io Web App 对 Chrome 扩展标识符的验证逻辑存在缺陷。应用程序未能严格校验请求来源的合法性,错误地信任了包含特定扩展标识符或伪造 Origin 头的请求。攻击者无需认证,可向服务器发送特制请求,利用验证缺失欺骗服务器认为请求来自合法扩展。服务器响应后会返回本应受保护的敏感数据,导致数据泄露。