Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4g9c-v26v-gp27

Опубликовано: 27 мая 2025
Источник: github
Github: Не прошло ревью
CVSS3: 5.4

Описание

Inappropriate implementation in Background Fetch API in Google Chrome prior to 137.0.7151.55 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

Inappropriate implementation in Background Fetch API in Google Chrome prior to 137.0.7151.55 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

EPSS

Процентиль: 25%
0.00322
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.4
ubuntu
около 1 года назад

Inappropriate implementation in Background Fetch API in Google Chrome prior to 137.0.7151.55 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

CVSS3: 5.4
nvd
около 1 года назад

Inappropriate implementation in Background Fetch API in Google Chrome prior to 137.0.7151.55 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

msrc
около 1 года назад

Chromium: CVE-2025-5064 Inappropriate implementation in Background Fetch API

CVSS3: 5.4
debian
около 1 года назад

Inappropriate implementation in Background Fetch API in Google Chrome ...

CVSS3: 5.4
fstec
около 1 года назад

Уязвимость программного интерфейса Background Fetch API браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 25%
0.00322
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-200