Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mjcq-3whq-7xjh

Опубликовано: 21 мая 2025
Источник: github
Github: Не прошло ревью
CVSS4: 8.2
CVSS3: 5.3

Описание

Yandex Browser Lite for Android before 21.1.0 allows remote attackers to spoof the address bar.

Yandex Browser Lite for Android before 21.1.0 allows remote attackers to spoof the address bar.

EPSS

Процентиль: 17%
0.00054
Низкий

8.2 High

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-116

Связанные уязвимости

CVSS3: 5.3
nvd
9 месяцев назад

Yandex Browser Lite for Android before 21.1.0 allows remote attackers to spoof the address bar.

CVSS3: 5.3
fstec
больше 4 лет назад

Уязвимость браузера Yandex Browser Lite для Android, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю подменить значение адресной строки

EPSS

Процентиль: 17%
0.00054
Низкий

8.2 High

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-116