Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-12905

Опубликовано: 08 нояб. 2025
Источник: debian
EPSS Низкий

Описание

Inappropriate implementation in Downloads in Google Chrome on Windows prior to 140.0.7339.80 allowed a remote attacker to bypass Mark of the Web via a crafted HTML page. (Chromium security severity: Low)

Пакеты

ПакетСтатусВерсия исправленияРелизТип
chromiumnot-affectedpackage

EPSS

Процентиль: 2%
0.00015
Низкий

Связанные уязвимости

CVSS3: 5.4
ubuntu
3 месяца назад

Inappropriate implementation in Downloads in Google Chrome on Windows prior to 140.0.7339.80 allowed a remote attacker to bypass Mark of the Web via a crafted HTML page. (Chromium security severity: Low)

CVSS3: 5.4
nvd
3 месяца назад

Inappropriate implementation in Downloads in Google Chrome on Windows prior to 140.0.7339.80 allowed a remote attacker to bypass Mark of the Web via a crafted HTML page. (Chromium security severity: Low)

CVSS3: 5.4
github
3 месяца назад

Inappropriate implementation in Downloads in Google Chrome on Windows prior to 140.0.7339.80 allowed a remote attacker to bypass Mark of the Web via a crafted HTML page. (Chromium security severity: Low)

CVSS3: 5.4
fstec
3 месяца назад

Уязвимость компонента Downloads браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 8.8
redos
2 месяца назад

Множественные уязвимости chromium

EPSS

Процентиль: 2%
0.00015
Низкий