CVE-2026-5899Google Chrome 浏览器在 147.0.7727.55 之前的版本中,由于历史记录导航功能的策略执行不足,存在一个安全漏洞。攻击者可以诱导用户访问特制的 HTML 页面,并诱骗其执行特定的 UI 手势操作。利用该漏洞,远程攻击者能够绕过同源策略,在浏览器中注入任意脚本或 HTML 代码。这构成了通用跨站脚本(UXSS)攻击,尽管 Chromium 安全团队将其严重性评级为低,但仍可能对用户数据造成一定风险。
该漏洞源于 Google Chrome 历史记录导航组件中安全策略执行的不充分。在正常的浏览器安全模型中,同源策略(SOP)旨在隔离不同来源的内容,防止恶意脚本访问其他域的数据。然而,在受影响版本中,当处理特定的历史记录导航操作时,浏览器未能正确验证或隔离上下文。攻击者通过精心构造的 HTML 页面,利用 JavaScript 操作历史状态或触发特定的导航事件,结合用户的 UI 交互(如点击、滚动等手势),可以破坏浏览器的安全边界。这使得攻击者能够在受害者的浏览器上下文中执行任意 JavaScript 代码,从而读取其他网站的敏感信息(如 Cookie、会话令牌)或执行未授权操作。由于利用该漏洞需要用户交互,其攻击链相对复杂,但成功利用后可导致跨域数据泄露。