Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-12908

Опубликовано: 08 нояб. 2025
Источник: debian
EPSS Низкий

Описание

Insufficient validation of untrusted input in Downloads in Google Chrome on Android prior to 140.0.7339.80 allowed a remote attacker to perform domain spoofing via a crafted HTML page. (Chromium security severity: Low)

Пакеты

ПакетСтатусВерсия исправленияРелизТип
chromiumnot-affectedpackage

EPSS

Процентиль: 32%
0.0012
Низкий

Связанные уязвимости

CVSS3: 5.4
ubuntu
3 месяца назад

Insufficient validation of untrusted input in Downloads in Google Chrome on Android prior to 140.0.7339.80 allowed a remote attacker to perform domain spoofing via a crafted HTML page. (Chromium security severity: Low)

CVSS3: 5.4
nvd
3 месяца назад

Insufficient validation of untrusted input in Downloads in Google Chrome on Android prior to 140.0.7339.80 allowed a remote attacker to perform domain spoofing via a crafted HTML page. (Chromium security severity: Low)

CVSS3: 5.4
github
3 месяца назад

Insufficient validation of untrusted input in Downloads in Google Chrome on Android prior to 140.0.7339.80 allowed a remote attacker to perform domain spoofing via a crafted HTML page. (Chromium security severity: Low)

CVSS3: 5.4
fstec
3 месяца назад

Уязвимость компонента Downloads браузера Google Chrome, позволяющая нарушителю выполнить подмену домена

EPSS

Процентиль: 32%
0.0012
Низкий