CVE-2025-4664
Loader में अपर्याप्त नीति प्रवर्तन ने Google Chrome के 136.0.7103.113 से पहले के संस्करणों में एक दूरस्थ हमलावर को एक विशेष रूप से तैयार HTML पेज के माध्यम से क्रॉस-ओरिजिन डेटा लीक करने की अनुमति दी। (Chromium...
- प्रकाशित
- 14 मई 2025
- अद्यतन
- 5 जून 2025
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Loader में अपर्याप्त नीति प्रवर्तन ने Google Chrome के 136.0.7103.113 से पहले के संस्करणों में एक दूरस्थ हमलावर को एक विशेष रूप से तैयार HTML पेज के माध्यम से क्रॉस-ओरिजिन डेटा लीक करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: उच्च)
स्रोत
3CVE-2025-4664 का शैक्षिक डेमो, एक Chrome लोडर कमजोरी जो रेफरर-पॉलिसी में हेरफेर के माध्यम से क्रॉस-ओरिजिन डेटा लीकेज को सक्षम करती है। इसमें हाथों-हाथ शोषण सिमुलेशन के लिए एक पीड़ित HTML पृष्ठ और हमलावर Flask सर्वर शामिल है।
PoC और सेटअप CVE-2025-4664 के लिए
- ChromSploit-Frameworkएक्सप्लॉइट
उन्नत AI-संचालित शोषण ढांचा | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 |
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।