Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-4051

Опубликовано: 05 мая 2025
Источник: nvd
CVSS3: 6.3
EPSS Низкий

Описание

Insufficient data validation in DevTools in Google Chrome prior to 136.0.7103.59 allowed a remote attacker who convinced a user to engage in specific UI gestures to bypass discretionary access control via a crafted HTML page. (Chromium security severity: Medium)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 136.0.7103.59 (исключая)

EPSS

Процентиль: 12%
0.0004
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-284

Связанные уязвимости

msrc
около 1 месяца назад

Chromium: CVE-2025-4051 Insufficient data validation in DevTools

CVSS3: 6.3
debian
около 1 месяца назад

Insufficient data validation in DevTools in Google Chrome prior to 136 ...

CVSS3: 6.3
github
около 1 месяца назад

Insufficient data validation in DevTools in Google Chrome prior to 136.0.7103.59 allowed a remote attacker who convinced a user to engage in specific UI gestures to bypass discretionary access control via a crafted HTML page. (Chromium security severity: Medium)

CVSS3: 6.3
fstec
около 2 месяцев назад

Уязвимость компонента DevTools браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании

suse-cvrf
около 1 месяца назад

Security update for chromium

EPSS

Процентиль: 12%
0.0004
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-284