CVE-2025-48980
⚪ Do wiadomości
Błąd w Brave Browser umożliwia wysyłanie ciasteczek SameSite=Strict podczas nawigacji między witrynami.
CVSS
6.5
EPSS
0.3%
Exploit
none
Vendor
Opis źródłowy (NVD)
In Brave Browser Desktop versions prior to 1.83.10 that have the split view feature enabled, the "Open Link in Split View" context menu item did not respect the SameSite cookie attribute. Therefore SameSite=Strict cookies would be sent on a cross-site navigation using this method.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 6.5 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.3% |
| Opublikowano (NVD) | 2025-10-31 00:15:36 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-07 21:10:00 UTC |
Referencje