首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >铬漏洞是否也会影响CEFSharp项目?

铬漏洞是否也会影响CEFSharp项目?
EN

Stack Overflow用户
提问于 2022-10-02 15:29:34
回答 1查看 108关注 0票数 0

这里是CEFSharp的新手。最近,我被分配到一个主机上进行渗透测试,我在第三方开发的软件中发现了一个CEFSharp项目。经过谷歌的挖掘,我找到了铬版85.x.x,和最新的版本相比,它还挺旧的。

我不确定现在或以后铬中存在的漏洞是否会成为通过CEFSharp项目在主机上妥协的产物,因此,我正在寻找一些建议!感谢您的阅读。

EN

回答 1

Stack Overflow用户

发布于 2022-10-02 23:10:16

首先,CefSharp通过铬嵌入框架 (CEF)允许您在.Net应用程序中嵌入铬。

CEF历史上实现了铬含量API。如果Chromium中存在此漏洞,则相同的漏洞很可能在相同版本的CefSharp浏览器中工作。CEF只实现了铬特性的子集。

在确定风险级别时,重要的是要考虑应用程序的使用情况,如果所讨论的应用程序只向安全的intranet站点发出请求,则漏洞被利用的风险通常很低。应用程序可能只使用嵌入式资源,从不提出网络请求,风险也很低。

您需要与应用程序供应商联系,或执行您自己的风险评估,以确定使用旧版本是否真的会造成问题。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/73927075

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档