CVE-2025-4664
عدم كفاية تطبيق السياسات في مكوّن Loader في متصفح Google Chrome قبل الإصدار 136.0.7103.113 مكّن مهاجمًا عن بُعد من تسريب بيانات عبر الأصل باستخدام صفحة HTML...
- تم النشر
- 14/05/2025
- محدث
- 05/06/2025
- تخصيص CNA
- Chrome
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
عدم كفاية تطبيق السياسات في مكوّن Loader في متصفح Google Chrome قبل الإصدار 136.0.7103.113 مكّن مهاجمًا عن بُعد من تسريب بيانات عبر الأصل باستخدام صفحة HTML مُعدّة خصيصًا. (خطورة أمنية في Chromium: عالية)
المصادر
3عرض تعليمي لـ CVE-2025-4664، وهي ثغرة في Chrome Loader تتيح تسريب البيانات عبر الأصل من خلال التلاعب بسياسة الإحالة. يتضمن صفحة HTML للضحية وخادم Flask للمهاجم لمحاكاة الاستغلال عمليًا.
PoC والإعداد لـ CVE-2025-4664
- ChromSploit-Frameworkاستغلال
إطار استغلال متقدم مدعوم بالذكاء الاصطناعي | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.