Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-4052

Опубликовано: 05 мая 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Inappropriate implementation in DevTools in Google Chrome prior to 136.0.7103.59 allowed a remote attacker who convinced a user to engage in specific UI gestures to bypass discretionary access control via a crafted HTML page. (Chromium security severity: Low)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 136.0.7103.59 (исключая)

EPSS

Процентиль: 17%
0.00054
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-838

Связанные уязвимости

msrc
около 1 месяца назад

Chromium: CVE-2025-4052 Inappropriate implementation in DevTools

CVSS3: 9.8
debian
около 1 месяца назад

Inappropriate implementation in DevTools in Google Chrome prior to 136 ...

CVSS3: 9.8
github
около 1 месяца назад

Inappropriate implementation in DevTools in Google Chrome prior to 136.0.7103.59 allowed a remote attacker who convinced a user to engage in specific UI gestures to bypass discretionary access control via a crafted HTML page. (Chromium security severity: Low)

CVSS3: 6.3
fstec
около 2 месяцев назад

Уязвимость компонента DevTools браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании

suse-cvrf
около 1 месяца назад

Security update for chromium

EPSS

Процентиль: 17%
0.00054
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-838