CVE-2025-48980

⚪ Do wiadomości

Błąd w Brave Browser umożliwia wysyłanie ciasteczek SameSite=Strict podczas nawigacji między witrynami.

CVSS
6.5
EPSS
0.3%
Exploit
none
Vendor
Opis źródłowy (NVD)

In Brave Browser Desktop versions prior to 1.83.10 that have the split view feature enabled, the "Open Link in Split View" context menu item did not respect the SameSite cookie attribute. Therefore SameSite=Strict cookies would be sent on a cross-site navigation using this method.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2025-10-31 00:15:36 UTC
Ostatnia modyfikacja (NVD)2026-10-07 21:10:00 UTC
Referencje