Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4g9c-v26v-gp27

Опубликовано: 27 мая 2025
Источник: github
Github: Не прошло ревью
CVSS3: 5.4

Описание

Inappropriate implementation in Background Fetch API in Google Chrome prior to 137.0.7151.55 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

Inappropriate implementation in Background Fetch API in Google Chrome prior to 137.0.7151.55 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

EPSS

Процентиль: 20%
0.00063
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.4
ubuntu
22 дня назад

Inappropriate implementation in Background Fetch API in Google Chrome prior to 137.0.7151.55 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

CVSS3: 5.4
nvd
22 дня назад

Inappropriate implementation in Background Fetch API in Google Chrome prior to 137.0.7151.55 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

msrc
20 дней назад

Chromium: CVE-2025-5064 Inappropriate implementation in Background Fetch API

CVSS3: 5.4
debian
22 дня назад

Inappropriate implementation in Background Fetch API in Google Chrome ...

CVSS3: 5.4
fstec
23 дня назад

Уязвимость программного интерфейса Background Fetch API браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию с помощью специально созданной HTML-страницы

EPSS

Процентиль: 20%
0.00063
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-200